Descripción
Se han encontrado múltiples vulnerabilidades graves en Wireshark. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio.
A continuación hay una lista completa de vulnerabilidades:
- Una vulnerabilidad no especificada en el disector de LDSS se puede explotar remotamente a través de un archivo de rastreo de paquetes malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en el disector IEEE 1905.1a se puede explotar remotamente a través de un archivo de rastreo de paquetes malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en el disector de RTCP se puede explotar remotamente a través de un archivo de rastreo de paquetes malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en el disector LTP puede explotarse remotamente a través de un archivo de rastreo de paquetes malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en disector de DNS puede explotarse remotamente a través de un archivo de rastreo de paquete malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en GSM Un disector DTAP puede explotarse remotamente a través de un archivo de rastreo de paquetes malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en el disector Q.931 puede explotarse remotamente a través de un archivo de rastreo de paquetes malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en el disector IEEE 802.11 se puede explotar remotamente a través de un archivo de rastreo de paquetes malformado para causar la denegación de servicio;
- Una vulnerabilidad no especificada en el disector de RRC se puede explotar de forma remota a través de un archivo de rastreo de paquetes malformado para causar la denegación de servicio;
Detalles técnicos
La vulnerabilidad (2), (3) y (6) solo afecta a Wireshark 2.6.x.
Notas informativas originales
- wnpa-sec-2018-26
- wnpa-sec-2018-30
- wnpa-sec-2018-31
- wnpa-sec-2018-27
- wnpa-sec-2018-25
- wnpa-sec-2018-32
- wnpa-sec-2018-33
- wnpa-sec-2018-29
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!