Açıklama
Wireshark'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine neden olmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- SIGCOMP protokolü disektöründe uygun olmayan bir operand doğrulama ofsetleri, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket izleme dosyası aracılığıyla uzaktan kullanılabilir;
- Çoklu disektörlerdeki sonsuz döngüler, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket yoluyla uzaktan kullanılabilir;
- UMTS MAC disektöründe uygun olmayan belirli paket türleri, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket yoluyla uzaktan kullanılabilir;
- IEEE 802.11 disektöründe uygun olmayan belirli paket türleri, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket yoluyla uzaktan kullanılabilir;
- FCP protokolü disketinde uygun olmayan belirli paket türleri, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket yoluyla uzaktan kullanılabilir;
- DOCSIS disektöründe uygun olmayan belirli paket türleri, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket yoluyla uzaktan kullanılabilir;
- Pcapng dosya ayrıştırıcısındaki belirlenmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket yoluyla uzaktan kullanılabilir;
- IPMI disektöründeki belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket yoluyla uzaktan kullanılabilir;
- SIGCOMP disektöründe belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket yoluyla uzaktan kullanılabilir;
- NBAP disektöründeki belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket yoluyla uzaktan kullanılabilir;
Orijinal öneriler
- WNPA-SEC-2018-11
- WNPA-SEC-2018-09
- WNPA-SEC-2018-08
- WNPA-SEC-2018-06
- WNPA-SEC-2018-12
- WNPA-SEC-2018-10
- WNPA-SEC-2018-14
- WNPA-SEC-2018-05
- WNPA-SEC-2018-07
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!