Descripción
Se encontraron múltiples vulnerabilidades en Wireshark. Al explotar estas vulnerabilidades, los usuarios malintencionados pueden provocar la denegación del servicio. Estas vulnerabilidades se pueden explotar remotamente inyectando paquetes mal formados.
Detalles técnicos
Estas vulnerabilidades pueden explotarse remotamente a través de vectores relacionados con el desbordamiento del búfer y la inicialización inadecuada de la memoria para patrones de búsqueda en disector de NCP, error de firma entera y manejo incorrecto de objetos de memoria en el disector de MS-WSP, utilizando la variable incorrecta para indexar un arreglo en el disector GSM CBCH, utilizando un tipo de datos entero incorrecto en el disector IAX2, separando los campos de marcas de tiempo y la ausencia de verificación de los identificadores BER en el disector PKTC, restricciones incorrectas de la lista de elementos en el disector IEEE 802.11, manejo incorrecto de casos especiales de estructuras de datos Tvb truncadas , limitaciones de impoper de la profundidad del árbol de protocolo.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com