Descripción
Se han encontrado múltiples vulnerabilidades graves en Wireshark. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio.
A continuación hay una lista completa de vulnerabilidades:
- Las compensaciones de validación de un operando incorrecto en el disector de protocolo SIGCOMP se pueden explotar remotamente a través de un archivo de rastreo de paquete malformado para causar la denegación de servicio;
- Los bucles infinitos en disectores múltiples se pueden explotar remotamente a través de paquetes mal formados para causar la denegación de servicio;
- Algunos tipos indebidos de manejo de paquetes en el disector UMTS MAC pueden explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
- Algunos tipos incorrectos de manejo de paquetes en el disector IEEE 802.11 se pueden explotar remotamente a través de un paquete malformado para causar la denegación de servicio;
- Algunos tipos indebidos de manejo de paquetes en el disector de protocolo FCP pueden explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
- Algunos tipos indebidos de manejo de paquetes en el disector DOCSIS pueden explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en el analizador de archivos pcapng puede explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en el disector de IPMI puede explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en el disector SIGCOMP puede explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en el disector de NBAP puede explotarse remotamente a través de un paquete malformado para causar la denegación de servicio;
Notas informativas originales
- WNPA-SEC-2018-11
- WNPA-SEC-2018-09
- WNPA-SEC-2018-08
- WNPA-SEC-2018-06
- WNPA-SEC-2018-12
- WNPA-SEC-2018-10
- WNPA-SEC-2018-14
- WNPA-SEC-2018-05
- WNPA-SEC-2018-07
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!