BU SERVİS, GOOGLE TARAFINDAN SAĞLANAN ÇEVİRİLER İÇEREBİLİR. GOOGLE, HERHANGİ BİR GARANTİ, GÜVENİLİRLİK VE TİCARİ ELVERİŞLİLİK, BELİRLİ BİR AMACA UYGUNLUK VE İHLAL ETMEME GARANTİLERİ DAHİL OLMAK ÜZERE AÇIK VEYA ZIMNİ GARANTİLER DE DAHİL OLMAK ÜZERE, AÇIK VEYA ZIMNİ TÜM GARANTİLERİ REDDEDER.

Kaspersky Lab web sitesi, Google Çeviri tarafından desteklenen çeviri yazılımı kullanılarak size kolaylık sağlamak amacıyla tercüme edilmiştir. Doğru bir çeviri sağlamak için makul çabalar sarf edilmiştir, ancak otomatik çeviri mükemmel değildir ve insan çevirmenlerinin yerini alması amaçlanmamıştır. Çeviriler, Kaspersky Lab web sitesinin kullanıcılarına bir hizmet olarak sunulur ve "olduğu gibi" sağlanır. İngilizce'den başka bir dile çevrilmiş herhangi bir çevirinin doğruluğu, güvenilirliği veya doğruluğu konusunda açık ya da zımni hiçbir garanti verilmemektedir. Çeviri yazılımı sınırlamaları nedeniyle bazı içerikler (görüntüler, videolar, Flash vb. Gibi) doğru bir şekilde çevrilemeyebilir.

KLA10730
Wireshark'ta hizmet reddi güvenlik açığı
Yüklendi : 07/05/2018
Bulunma tarihi
?
01/04/2016
Şiddet
?
Uyarı
Açıklama

Wireshark'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine neden olmak için bu güvenlik açıklarından yararlanabilir.

Aşağıda güvenlik açıklarının tam listesi

  1. Uygun olmayan veri doğrulama ve kısıtlamaların olmaması, özel olarak tasarlanmış bir paket veya dosya aracılığıyla uzaktan kullanılabilir.
  2. Uygun olmayan bellek erişimi, özel olarak tasarlanmış bir paket veya dosya aracılığıyla uzaktan kullanılabilir.
  3. Uygunsuz işlevlerin kullanımı özel olarak tasarlanmış bir paket aracılığıyla uzaktan kullanılabilir;
  4. Uygun olmayan özellik bakımı, özel olarak tasarlanmış bir paket aracılığıyla uzaktan kullanılabilir.

Teknik detaylar

Aşağıda listelenen çeşitli nedenlerle ilgili (1) güvenlik açıkları:

MS-WSP disektöründe epan / distors / packet-mswsp.c dosyasındaki disect_CPMSetBindings işlevi sütun boyutunu doğrulamaz.

TDS disektöründe epan / disectors / packet-tds.c dosyasındaki dissect_tds7_colmetadata_token işlevi sütun sayısını doğrulamaz.

S7COMM disektöründe epan / disectors / packet-s7comm_szl_ids.c dosyasındaki s7comm_decode_ud_cpu_szl_subfunc işlevi, bir SZL yanıtında liste sayısını doğrulamaz.

MP2T dosya ayrıştırıcısındaki wiretap / mp2t.c dosyasındaki mp2t_open işlevi bit hızını doğrulamaz.

NWP disektöründe epan / dissectors / packet-nwp.c'deki dissect_nwp işlevi, paket tipini yanlış kullanır.

sniffer dosya ayrıştırıcısındaki nodniffer_process_record işlevi, dizge / ngsniffer.c işlevi, kayıt uzunlukları ve kayıt başlığı uzunlukları arasındaki ilişkileri doğrulamaz.

ZigBee ZCL disektöründe epan / disectors / packet-zbee-zcl-general.c dosyasındaki dissect_zcl_pwr_prof_pwrprofstatersp işlevi Toplam Profil Numarası alanını doğrulamaz.

RSL disektöründe epan / dissectors / packet-rsl.c'deki dissct_rsl_ipaccess_msg işlevi bilinmeyen TLV türlerini reddetmez.

NBAP disektöründe epan / disektörler / paket-nbap.c , öğe sayısını doğrulamaz.

ascend_seek işlevi, Ascend dosya ayrıştırıcısındaki wiretap / ascendtext.c işlevinde , bir tarih dizesinin sonunda bir '' karakterinin varlığını sağlamaz.

VeriWave dosya ayrıştırıcısındaki wiretap / vwr.c , belirli imza ve Modülasyon ve Kodlama Şeması (MCS) verilerini doğrulamaz.

DIAMETER disektöründeki epan / distors / packet-diameter.c dosyasındaki dissect_diameter_base_framed_ipv6_prefix işlevi IPv6 önek uzunluğunu doğrulamaz.

AirPDcapDecryptWPABroadcastKey 802.11 disketindeki epan / crypt / airpdcap.c işlevinde WPA yayın anahtarı uzunluğunu doğrulamaz.

802.11 disektöründe epan / crypt / airpdcap.c'deki AirPDcapPacketProcess işlevi, toplam uzunluk ve yakalama uzunluğu arasındaki ilişkiyi doğrulamaz.

SCTP disektöründe epan / distors / packet-sctp.c çerçeve işaretçisini doğrulamaz.

BER dissector'daki epan / distors / packet-ber.c dosyasındaki dissect_ber_GeneralizedTime işlevi, bir sscanf dönüş değerini hatalı şekilde kontrol eder.

SDP disektöründe epan / disektörler / paket-sdp.c'deki dissect_sdp işlevi, negatif ortam sayımını engellemez.

T.38 disektöründe epan / disectors / packet-t38.c dosyasındaki init_t38_info_conv işlevi, bir konuşmanın var olduğundan emin olmaz.

AllJoyn disektöründe epan / disectors / packet-alljoyn.c boş argümanları kontrol etmez.

Aşağıda listelenen çeşitli nedenlerle ilgili (2) güvenlik açıkları:

PPI disektöründe epan / distors / packet-ppi.c'deki dissect_ppi işlevi, paket-başlık veri yapısını başlatmaz.

IPMI disektöründeki epan / disectors / packet-ipmi.c dosyasındaki ipmi_fmt_udpport işlevi, paket kapsamına erişmeye hatalı girişimlerde bulunur.

MP2T dosya ayrıştırıcısındaki mpp2t_find_next_pcr işlevi, dizgede / mp2t.c'de bir fragman için bellek ayırmaz.

Bluetooth Özniteliği (aka BT ATT) disketinde epan / disectors / packet-btatt.c dosyasındaki get_value işlevi, yanlış bir tamsayı veri türü kullanır.

Epan / tvbuff_zlib.c'deki tvb_uncompress işlevindeki arabellek taşması, zlib sıkıştırmasıyla paket yoluyla tetiklenebilir.

NLM disektöründe epan / disectors / packet-nlm.c'deki çift ​​serbest açığı, "Async NLM için MSG / RES paketlerini eşleştir" seçeneği etkinleştirildiğinde tetiklenebilir.

DCOM disektöründe epan / distors / packet-dcom.c dosyasındaki disect_dcom_OBJREF işlevi belirli bir IPv4 veri yapısını başlatmaz.

UMTS FP disektöründe epan / distors / packet-umts_fp.c , kanal ID eşleştirmeleri için belleği uygun şekilde ayırmaz.

Aşağıda listelenen çeşitli nedenlerle ilgili güvenlik açıkları (3) :

GSM A disektöründe, ANSI A disektöründe epan / disectors / packet-ansi_a.c'deki Mobil Kimlik ayrıştırıcısı ve epan / distors / packet-gsm_a_common.c , tvb_bcd_dig_to_wmem_packet_str işlevini yanlış kullanır.

DNS disektöründe epan / disectors / packet-dns.c dosyasındaki disect_dns_answer işlevi EDNS0 Client Subnet seçeneğini yanlış kullanır.

RSVP disektöründe, e -posta / distors / packet-rsvp.c dosyasındaki dissect_rsvp_common işleviyle ilgili güvenlik açığı (4) , istek anahtarı verilerini düzgün şekilde korumaz.

Etkilenmiş ürünler

Wireshark 1.12.91'den önceki sürümler
Wireshark 2.0 sürüm 2.0.1'den önceki

Çözüm

En son sürüme güncelle
Wireshark indir

Orijinal öneriler

Wireshark adviosries list

Etkiler
?
DoS 
[?]
Alakalı ürünler
Wireshark
CVE-IDS
?

CVE-2015-8713
CVE-2015-8714
CVE-2015-8715
CVE-2015-8716
CVE-2015-8717
CVE-2015-8718
CVE-2015-8719
CVE-2015-8720
CVE-2015-8721
CVE-2015-8722
CVE-2015-8723
CVE-2015-8724
CVE-2015-8725
CVE-2015-8726
CVE-2015-8727
CVE-2015-8728
CVE-2015-8729
CVE-2015-8730
CVE-2015-8731
CVE-2015-8732
CVE-2015-8733
CVE-2015-8734
CVE-2015-8735
CVE-2015-8736
CVE-2015-8737
CVE-2015-8738
CVE-2015-8739
CVE-2015-8740
CVE-2015-8741
CVE-2015-8742


Orijinaline link