Açıklama
Wireshark'ın 2.2.4 ve önceki sürümlerinde sonsuz bir döngü ve bellek tükenmesi güvenlik açığı bulundu. Bu güvenlik açığından yararlanarak kötü amaçlı kullanıcılar muhtemelen bir hizmet reddine neden olabilir. Bu güvenlik açığı, özel olarak tasarlanmış veya hatalı biçimlendirilmiş bir STANAG 4607 yakalama yoluyla uzaktan kullanılabilir.
Teknik detaylar
Sorun, paket başlığında paket boyutunun boş alanına sahip bir paketle ilgilidir. Bu durumda, okunacak ofset ilerlemez. Aynı sıfır uzunluktaki paketi okumaya yönelik sürekli denemeler, tüm sistem belleğini kısa sürede tüketecektir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com