Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Wireshark. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service.
Voici une liste complète des vulnérabilités:
- Une vulnérabilité liée à un dissecteur MP4 peut être exploitée à distance via un fichier de trace de paquets ou de paquets spécialement conçu pour provoquer un déni de service;
- Une vulnérabilité liée à un dissecteur ADB peut être exploitée à distance via un fichier de trace de paquets ou de paquets spécialement conçu pour provoquer un déni de service;
- Une vulnérabilité liée à un dissecteur IEEE 802.15.4 peut être exploitée à distance via un fichier de trace de paquets ou de paquets spécialement conçu pour provoquer un déni de service;
- Une vulnérabilité liée au dissecteur NBAP peut être exploitée à distance via un fichier de trace de paquets ou de paquets spécialement conçu pour provoquer un déni de service;
- Une vulnérabilité liée à un dissecteur de VLAN peut être exploitée à distance via un fichier de trace de paquets ou de paquets spécialement conçu pour provoquer un déni de service;
- Une vulnérabilité liée au dissecteur LWAPP peut être exploitée à distance via un fichier de trace de paquets ou de paquets spécialement conçu pour provoquer un déni de service;
- Une vulnérabilité liée au dissecteur TCP peut être exploitée à distance via un paquet de paquets ou un fichier de trace de paquets spécialement conçu pour provoquer un déni de service;
- Une vulnérabilité liée à un dissecteur CQL peut être exploitée à distance via un fichier de trace de paquets ou de paquets spécialement conçu pour provoquer un déni de service;
- Une vulnérabilité liée au dissecteur Kerberos peut être exploitée à distance via un fichier de trace de paquets ou de paquets spécialement conçu pour provoquer un déni de service;
- Une dissnénabilité liée aux dissecteurs TN3270, ISUP, LAPD, SMB2, GIOP, ASN.1, MIME multipart, H.223 et PCP peut être exploitée à distance via un fichier de trace de paquets ou de paquets spécialement conçu pour provoquer un déni de service;
NB: VENDOR vient de réserver des numéros CVE pour ces vulnérabilités. L'information peut être changée bientôt.
Fiches de renseignement originales
- wnpa-sec-2018-16
- wnpa-sec-2018-17
- wnpa-sec-2018-19
- wnpa-sec-2018-15
- wnpa-sec-2018-21
- wnpa-sec-2018-20
- wnpa-sec-2018-24
- wnpa-sec-2018-18
- wnpa-sec-2018-23
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !