Açıklama
Wireshark'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine neden olmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi
- Uygun olmayan veri doğrulama ve kısıtlamaların olmaması, özel olarak tasarlanmış bir paket veya dosya aracılığıyla uzaktan kullanılabilir.
- Uygun olmayan bellek erişimi, özel olarak tasarlanmış bir paket veya dosya aracılığıyla uzaktan kullanılabilir.
- Uygunsuz işlevlerin kullanımı özel olarak tasarlanmış bir paket aracılığıyla uzaktan kullanılabilir;
- Uygun olmayan özellik bakımı, özel olarak tasarlanmış bir paket aracılığıyla uzaktan kullanılabilir.
Teknik detaylar
Aşağıda listelenen çeşitli nedenlerle ilgili (1) güvenlik açıkları:
MS-WSP disektöründe epan / distors / packet-mswsp.c dosyasındaki disect_CPMSetBindings işlevi sütun boyutunu doğrulamaz.
TDS disektöründe epan / disectors / packet-tds.c dosyasındaki dissect_tds7_colmetadata_token işlevi sütun sayısını doğrulamaz.
S7COMM disektöründe epan / disectors / packet-s7comm_szl_ids.c dosyasındaki s7comm_decode_ud_cpu_szl_subfunc işlevi, bir SZL yanıtında liste sayısını doğrulamaz.
MP2T dosya ayrıştırıcısındaki wiretap / mp2t.c dosyasındaki mp2t_open işlevi bit hızını doğrulamaz.
NWP disektöründe epan / dissectors / packet-nwp.c'deki dissect_nwp işlevi, paket tipini yanlış kullanır.
sniffer dosya ayrıştırıcısındaki nodniffer_process_record işlevi, dizge / ngsniffer.c işlevi, kayıt uzunlukları ve kayıt başlığı uzunlukları arasındaki ilişkileri doğrulamaz.
ZigBee ZCL disektöründe epan / disectors / packet-zbee-zcl-general.c dosyasındaki dissect_zcl_pwr_prof_pwrprofstatersp işlevi Toplam Profil Numarası alanını doğrulamaz.
RSL disektöründe epan / dissectors / packet-rsl.c'deki dissct_rsl_ipaccess_msg işlevi bilinmeyen TLV türlerini reddetmez.
NBAP disektöründe epan / disektörler / paket-nbap.c , öğe sayısını doğrulamaz.
ascend_seek işlevi, Ascend dosya ayrıştırıcısındaki wiretap / ascendtext.c işlevinde , bir tarih dizesinin sonunda bir '' karakterinin varlığını sağlamaz.
VeriWave dosya ayrıştırıcısındaki wiretap / vwr.c , belirli imza ve Modülasyon ve Kodlama Şeması (MCS) verilerini doğrulamaz.
DIAMETER disektöründeki epan / distors / packet-diameter.c dosyasındaki dissect_diameter_base_framed_ipv6_prefix işlevi IPv6 önek uzunluğunu doğrulamaz.
AirPDcapDecryptWPABroadcastKey 802.11 disketindeki epan / crypt / airpdcap.c işlevinde WPA yayın anahtarı uzunluğunu doğrulamaz.
802.11 disektöründe epan / crypt / airpdcap.c'deki AirPDcapPacketProcess işlevi, toplam uzunluk ve yakalama uzunluğu arasındaki ilişkiyi doğrulamaz.
SCTP disektöründe epan / distors / packet-sctp.c çerçeve işaretçisini doğrulamaz.
BER dissector'daki epan / distors / packet-ber.c dosyasındaki dissect_ber_GeneralizedTime işlevi, bir sscanf dönüş değerini hatalı şekilde kontrol eder.
SDP disektöründe epan / disektörler / paket-sdp.c'deki dissect_sdp işlevi, negatif ortam sayımını engellemez.
T.38 disektöründe epan / disectors / packet-t38.c dosyasındaki init_t38_info_conv işlevi, bir konuşmanın var olduğundan emin olmaz.
AllJoyn disektöründe epan / disectors / packet-alljoyn.c boş argümanları kontrol etmez.
Aşağıda listelenen çeşitli nedenlerle ilgili (2) güvenlik açıkları:
PPI disektöründe epan / distors / packet-ppi.c'deki dissect_ppi işlevi, paket-başlık veri yapısını başlatmaz.
IPMI disektöründeki epan / disectors / packet-ipmi.c dosyasındaki ipmi_fmt_udpport işlevi, paket kapsamına erişmeye hatalı girişimlerde bulunur.
MP2T dosya ayrıştırıcısındaki mpp2t_find_next_pcr işlevi, dizgede / mp2t.c'de bir fragman için bellek ayırmaz.
Bluetooth Özniteliği (aka BT ATT) disketinde epan / disectors / packet-btatt.c dosyasındaki get_value işlevi, yanlış bir tamsayı veri türü kullanır.
Epan / tvbuff_zlib.c'deki tvb_uncompress işlevindeki arabellek taşması, zlib sıkıştırmasıyla paket yoluyla tetiklenebilir.
NLM disektöründe epan / disectors / packet-nlm.c'deki çift serbest açığı, "Async NLM için MSG / RES paketlerini eşleştir" seçeneği etkinleştirildiğinde tetiklenebilir.
DCOM disektöründe epan / distors / packet-dcom.c dosyasındaki disect_dcom_OBJREF işlevi belirli bir IPv4 veri yapısını başlatmaz.
UMTS FP disektöründe epan / distors / packet-umts_fp.c , kanal ID eşleştirmeleri için belleği uygun şekilde ayırmaz.
Aşağıda listelenen çeşitli nedenlerle ilgili güvenlik açıkları (3) :
GSM A disektöründe, ANSI A disektöründe epan / disectors / packet-ansi_a.c'deki Mobil Kimlik ayrıştırıcısı ve epan / distors / packet-gsm_a_common.c , tvb_bcd_dig_to_wmem_packet_str işlevini yanlış kullanır.
DNS disektöründe epan / disectors / packet-dns.c dosyasındaki disect_dns_answer işlevi EDNS0 Client Subnet seçeneğini yanlış kullanır.
RSVP disektöründe, e -posta / distors / packet-rsvp.c dosyasındaki dissect_rsvp_common işleviyle ilgili güvenlik açığı (4) , istek anahtarı verilerini düzgün şekilde korumaz.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com