Descripción
Se han encontrado múltiples vulnerabilidades graves en Wireshark versión 2.2.7. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar una denegación de servicio.
A continuación hay una lista completa de vulnerabilidades:
- Una vulnerabilidad de agotamiento de pila en el disector DAAP puede explotarse remotamente a través de datos DAAP diseñados especialmente para causar una denegación de servicio;
- Una vulnerabilidad de agotamiento de pila en el disector MP4 se puede explotar de forma remota a través de un diseño especial de datos MP4 para causar una denegación de servicio.
Detalles técnicos
La vulnerabilidad (1) está relacionada con la función dissect_daap_one_tag () en epan / dissectors / packet-daap.c.
La vulnerabilidad (1) está relacionada con la función dissect_mp4_box () en epan / dissectors / file-mp4.c.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!