Açıklama
Wireshark'da birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, hizmet reddine neden olmak için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- LDSS disektöründe belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket izleme dosyası aracılığıyla uzaktan kullanılabilir;
- IEEE 1905.1a disektöründe belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket izleme dosyası aracılığıyla uzaktan kullanılabilir;
- RTCP disektöründe belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket izleme dosyası aracılığıyla uzaktan kullanılabilir;
- LTP disektöründe belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket izleme dosyası aracılığıyla uzaktan kullanılabilir;
- DNS disketindeki belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket izleme dosyası aracılığıyla uzaktan kullanılabilir;
- GSM A DTAP disektöründe belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket izleme dosyası aracılığıyla uzaktan kullanılabilir;
- Q.931 disektöründe belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket izleme dosyası aracılığıyla uzaktan kullanılabilir;
- IEEE 802.11 disektöründe belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket izleme dosyası aracılığıyla uzaktan kullanılabilir;
- RRC disektöründe belirtilmemiş bir güvenlik açığı, hizmet reddine neden olmak için hatalı biçimlendirilmiş paket izleme dosyası aracılığıyla uzaktan kullanılabilir;
Teknik detaylar
Güvenlik Açığı (2), (3) ve (6) sadece Wireshark 2.6.x'i etkiler.
Orijinal öneriler
- wnpa-sec-2018-26
- wnpa-sec-2018-30
- wnpa-sec-2018-31
- wnpa-sec-2018-27
- wnpa-sec-2018-25
- wnpa-sec-2018-32
- wnpa-sec-2018-33
- wnpa-sec-2018-29
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!