Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Wireshark version 2.2.7. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service.
Voici une liste complète des vulnérabilités:
- Une vulnérabilité d'épuisement de pile dans le dissecteur DAAP peut être exploitée à distance via des données DAAP spécialement conçues pour provoquer un déni de service;
- Une vulnérabilité d'épuisement de pile dans le dissecteur MP4 peut être exploitée à distance via une donnée MP4 spécialement conçue pour provoquer un déni de service.
Détails techniques
Vulnérabilité (1) est liée à la fonction dissect_daap_one_tag () dans epan / dissectors / packet-daap.c.
Vulnérabilité (1) est liée à la fonction dissect_mp4_box () dans epan / dissectors / file-mp4.c.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !