Açıklama
Wireshark 2.0.0'dan 2.0.9'a ve 2.2.0'dan 2.2.3'e birçok ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, bu güvenlik açıklarından yararlanarak hizmet reddine neden olabilir.
Aşağıda güvenlik açıklarının tam listesi:
- DHCPv6 disektör büyük döngü güvenlik açığı, hatalı bir işlemden geçirilmiş bir dosya veya bir paket enjeksiyonu yoluyla, aşırı CPU'yu tüketmek ve muhtemelen bir hizmet reddine neden olmak için uzaktan kullanılabilir.
- ASTERIX disector sonsuz döngü güvenlik açığı, bozuk CPU'yu kullanmak ve muhtemelen hizmet reddine neden olmak için hatalı biçimlendirilmiş bir dosya veya paket enjeksiyonu yoluyla uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığı (1), epan / disectors / packet-dhcpv6.c dosyasıyla ilgilidir.
Güvenlik Açığı (2), epan / disectors / packet-asterix.c dosyasıyla ilgilidir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!