Descripción
Se han encontrado múltiples vulnerabilidades graves en Wireshark. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio.
A continuación hay una lista completa de vulnerabilidades:
- Un error de profundidad de recursión en epan / tvbparse.c puede explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
- Un error de validación en epan / dissectors / packet-mrdisc.c puede explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
- Un error de comprobación de límites en wiretap / vwr.c puede explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
- El error de validación de la longitud del búfer en epan / dissectors / packet-wcp.c puede explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
Detalles técnicos
La vulnerabilidad (2) solo afecta a las versiones de Wireshark 2.2.x.
NB: esta vulnerabilidad no tiene ninguna calificación pública CVSS, por lo que la clasificación puede cambiarse por el tiempo.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!