Descripción
Se han encontrado múltiples vulnerabilidades graves en Wireshark. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar una denegación de servicio.
A continuación hay una lista completa de vulnerabilidades:
- Múltiples vulnerabilidades no especificadas en los disectores AMQP y MQ se pueden explotar de forma remota a través de un paquete especialmente diseñado, que se inyecta en el cable, o convenciendo a un usuario para leer un archivo de seguimiento de paquetes especialmente diseñado para causar una denegación de servicio;
- Un bucle infinito en el disector DOCSIS se puede explotar de forma remota a través de un paquete especialmente diseñado, que se inyecta en el cable, o convenciendo a un usuario para manejar un archivo de seguimiento de paquetes especialmente diseñado para causar una denegación de servicio;
- Una vulnerabilidad no especificada en openSAFETY disector se puede explotar remotamente a través de un paquete especialmente diseñado, que se inyecta en el cable, o convenciendo a un usuario para manejar un archivo de seguimiento de paquetes especialmente diseñado para causar una denegación de servicio;
- Un bucle infinito en el disector WXML se puede explotar de forma remota a través de un paquete especialmente diseñado, que se inyecta en el cable, o convenciendo a un usuario para manejar un archivo de seguimiento de paquetes especialmente diseñado para causar una denegación de servicio.
Detalles técnicos
Para las vulnerabilidades (1) y (2), la denegación de servicio es un bloqueo.
Las vulnerabilidades (1) están relacionadas con epan / dissectors / packet-mq.c y epan / disectors / packet-amqp.c.
La denegación de servicio, que podría convertirse en un resultado de la explotación de las vulnerabilidades (2) y (4), se produce debido al consumo excesivo de recursos de la CPU.
En caso de vulnerabilidad (3), la denegación de servicio puede ser un bloqueo o un agotamiento de la memoria del sistema.
Vulnerabilidades (3) está relacionado con los complementos / docsis / paquete-docsis.c.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com