BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER. Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.
Kaspersky ID:
KLA10730
Bulunma tarihi:
01/04/2016
Yüklendi:
07/05/2018

Açıklama

Wireshark'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine neden olmak için bu güvenlik açıklarından yararlanabilir.

Aşağıda güvenlik açıklarının tam listesi

  1. Uygun olmayan veri doğrulama ve kısıtlamaların olmaması, özel olarak tasarlanmış bir paket veya dosya aracılığıyla uzaktan kullanılabilir.
  2. Uygun olmayan bellek erişimi, özel olarak tasarlanmış bir paket veya dosya aracılığıyla uzaktan kullanılabilir.
  3. Uygunsuz işlevlerin kullanımı özel olarak tasarlanmış bir paket aracılığıyla uzaktan kullanılabilir;
  4. Uygun olmayan özellik bakımı, özel olarak tasarlanmış bir paket aracılığıyla uzaktan kullanılabilir.

Teknik detaylar

Aşağıda listelenen çeşitli nedenlerle ilgili (1) güvenlik açıkları:

MS-WSP disektöründe epan / distors / packet-mswsp.c dosyasındaki disect_CPMSetBindings işlevi sütun boyutunu doğrulamaz.

TDS disektöründe epan / disectors / packet-tds.c dosyasındaki dissect_tds7_colmetadata_token işlevi sütun sayısını doğrulamaz.

S7COMM disektöründe epan / disectors / packet-s7comm_szl_ids.c dosyasındaki s7comm_decode_ud_cpu_szl_subfunc işlevi, bir SZL yanıtında liste sayısını doğrulamaz.

MP2T dosya ayrıştırıcısındaki wiretap / mp2t.c dosyasındaki mp2t_open işlevi bit hızını doğrulamaz.

NWP disektöründe epan / dissectors / packet-nwp.c'deki dissect_nwp işlevi, paket tipini yanlış kullanır.

sniffer dosya ayrıştırıcısındaki nodniffer_process_record işlevi, dizge / ngsniffer.c işlevi, kayıt uzunlukları ve kayıt başlığı uzunlukları arasındaki ilişkileri doğrulamaz.

ZigBee ZCL disektöründe epan / disectors / packet-zbee-zcl-general.c dosyasındaki dissect_zcl_pwr_prof_pwrprofstatersp işlevi Toplam Profil Numarası alanını doğrulamaz.

RSL disektöründe epan / dissectors / packet-rsl.c'deki dissct_rsl_ipaccess_msg işlevi bilinmeyen TLV türlerini reddetmez.

NBAP disektöründe epan / disektörler / paket-nbap.c , öğe sayısını doğrulamaz.

ascend_seek işlevi, Ascend dosya ayrıştırıcısındaki wiretap / ascendtext.c işlevinde , bir tarih dizesinin sonunda bir '' karakterinin varlığını sağlamaz.

VeriWave dosya ayrıştırıcısındaki wiretap / vwr.c , belirli imza ve Modülasyon ve Kodlama Şeması (MCS) verilerini doğrulamaz.

DIAMETER disektöründeki epan / distors / packet-diameter.c dosyasındaki dissect_diameter_base_framed_ipv6_prefix işlevi IPv6 önek uzunluğunu doğrulamaz.

AirPDcapDecryptWPABroadcastKey 802.11 disketindeki epan / crypt / airpdcap.c işlevinde WPA yayın anahtarı uzunluğunu doğrulamaz.

802.11 disektöründe epan / crypt / airpdcap.c'deki AirPDcapPacketProcess işlevi, toplam uzunluk ve yakalama uzunluğu arasındaki ilişkiyi doğrulamaz.

SCTP disektöründe epan / distors / packet-sctp.c çerçeve işaretçisini doğrulamaz.

BER dissector'daki epan / distors / packet-ber.c dosyasındaki dissect_ber_GeneralizedTime işlevi, bir sscanf dönüş değerini hatalı şekilde kontrol eder.

SDP disektöründe epan / disektörler / paket-sdp.c'deki dissect_sdp işlevi, negatif ortam sayımını engellemez.

T.38 disektöründe epan / disectors / packet-t38.c dosyasındaki init_t38_info_conv işlevi, bir konuşmanın var olduğundan emin olmaz.

AllJoyn disektöründe epan / disectors / packet-alljoyn.c boş argümanları kontrol etmez.

Aşağıda listelenen çeşitli nedenlerle ilgili (2) güvenlik açıkları:

PPI disektöründe epan / distors / packet-ppi.c'deki dissect_ppi işlevi, paket-başlık veri yapısını başlatmaz.

IPMI disektöründeki epan / disectors / packet-ipmi.c dosyasındaki ipmi_fmt_udpport işlevi, paket kapsamına erişmeye hatalı girişimlerde bulunur.

MP2T dosya ayrıştırıcısındaki mpp2t_find_next_pcr işlevi, dizgede / mp2t.c'de bir fragman için bellek ayırmaz.

Bluetooth Özniteliği (aka BT ATT) disketinde epan / disectors / packet-btatt.c dosyasındaki get_value işlevi, yanlış bir tamsayı veri türü kullanır.

Epan / tvbuff_zlib.c'deki tvb_uncompress işlevindeki arabellek taşması, zlib sıkıştırmasıyla paket yoluyla tetiklenebilir.

NLM disektöründe epan / disectors / packet-nlm.c'deki çift ​​serbest açığı, "Async NLM için MSG / RES paketlerini eşleştir" seçeneği etkinleştirildiğinde tetiklenebilir.

DCOM disektöründe epan / distors / packet-dcom.c dosyasındaki disect_dcom_OBJREF işlevi belirli bir IPv4 veri yapısını başlatmaz.

UMTS FP disektöründe epan / distors / packet-umts_fp.c , kanal ID eşleştirmeleri için belleği uygun şekilde ayırmaz.

Aşağıda listelenen çeşitli nedenlerle ilgili güvenlik açıkları (3) :

GSM A disektöründe, ANSI A disektöründe epan / disectors / packet-ansi_a.c'deki Mobil Kimlik ayrıştırıcısı ve epan / distors / packet-gsm_a_common.c , tvb_bcd_dig_to_wmem_packet_str işlevini yanlış kullanır.

DNS disektöründe epan / disectors / packet-dns.c dosyasındaki disect_dns_answer işlevi EDNS0 Client Subnet seçeneğini yanlış kullanır.

RSVP disektöründe, e -posta / distors / packet-rsvp.c dosyasındaki dissect_rsvp_common işleviyle ilgili güvenlik açığı (4) , istek anahtarı verilerini düzgün şekilde korumaz.

Orijinal öneriler

CVE Listesi

Daha fazlasını okuyun

Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com

Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!
Kaspersky IT Security Calculator
Daha fazla bilgi edin
Yeni Kaspersky!
Dijital hayatınız güçlü korumayı hak ediyor!
Daha fazla bilgi edin
Confirm changes?
Your message has been sent successfully.