Descripción
Se han encontrado múltiples vulnerabilidades graves en Wireshark 2.0.0 a 2.0.9 y 2.2.0 a 2.2.3. Los usuarios malintencionados pueden explotar estas vulnerabilidades para posiblemente causar una denegación de servicio.
A continuación hay una lista completa de vulnerabilidades:
- La vulnerabilidad de lazo grande del disector DHCPv6 se puede explotar remotamente a través de un archivo capturado con formato incorrecto o una inyección de paquete para consumir una CPU excesiva y posiblemente causar una denegación de servicio;
- La vulnerabilidad ASTERIX disector de bucle infinito se puede explotar remotamente a través de un archivo capturado con formato incorrecto o una inyección de paquete para consumir una CPU excesiva y posiblemente causar una denegación de servicio.
Detalles técnicos
La vulnerabilidad (1) está relacionada con el archivo epan / dissectors / packet-dhcpv6.c.
La vulnerabilidad (2) está relacionada con el archivo epan / dissectors / packet-asterix.c.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!