Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Wireshark. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service.
Voici une liste complète des vulnérabilités:
- Un décalage de validation d'opérande incorrect dans le dissecteur de protocole SIGCOMP peut être exploité à distance via un fichier de trace de paquet mal formé pour provoquer un déni de service;
- Des boucles infinies dans plusieurs dissecteurs peuvent être exploitées à distance via un paquet mal formé pour provoquer un déni de service;
- Un type incorrect de certains paquets manipulés dans le dissecteur MAC UMTS peut être exploité à distance via un paquet mal formé pour provoquer un déni de service;
- Un mauvais type de paquets manipulés dans le dissecteur IEEE 802.11 peut être exploité à distance via un paquet mal formé pour provoquer un déni de service;
- Un mauvais type de paquets manipulés dans le dissecteur de protocole FCP peut être exploité à distance via un paquet mal formé pour provoquer un déni de service;
- Un type de traitement de paquets incorrect dans le dissecteur DOCSIS peut être exploité à distance via un paquet mal formé pour provoquer un déni de service;
- Une vulnérabilité non spécifiée dans l'analyseur de fichiers pcapng peut être exploitée à distance via un paquet mal formé pour provoquer un déni de service;
- Une vulnérabilité non spécifiée dans le dissecteur IPMI peut être exploitée à distance via un paquet mal formé pour provoquer un déni de service;
- Une vulnérabilité non spécifiée dans le dissecteur SIGCOMP peut être exploitée à distance via un paquet mal formé pour provoquer un déni de service;
- Une vulnérabilité non spécifiée dans le dissecteur NBAP peut être exploitée à distance via un paquet mal formé pour provoquer un déni de service;
Fiches de renseignement originales
- WNPA-SEC-2018-11
- WNPA-SEC-2018-09
- WNPA-SEC-2018-08
- WNPA-SEC-2018-06
- WNPA-SEC-2018-12
- WNPA-SEC-2018-10
- WNPA-SEC-2018-14
- WNPA-SEC-2018-05
- WNPA-SEC-2018-07
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !