Descripción
Se encontró una vulnerabilidad de agotamiento infinito de bucles y memoria en Wireshark versiones 2.2.4 y anteriores. Al explotar esta vulnerabilidad, los usuarios maliciosos pueden causar una denegación de servicio. Esta vulnerabilidad se puede explotar de forma remota a través de una captura STANAG 4607 especialmente diseñada o mal formada.
Detalles técnicos
El problema está relacionado con un paquete con campo nulo del tamaño del paquete en el encabezado del paquete. En este caso, el desplazamiento para leer no avanzará. Los intentos continuos de leer el mismo paquete de longitud cero agotarán pronto toda la memoria del sistema.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com