Wireshark szolgáltatás megtagadás sebezhetőségei

CH azonosító

CH-1038

Felfedezés dátuma

2008.02.27.

Súlyosság

Közepes

Érintett rendszerek

Wireshark
Wireshark Foundation

Érintett verziók

Wireshark Foundation Wireshark 0.x

Összefoglaló

Néhány sérülékenységet találtak a Wiresharkban, melyet támadók szolgáltatás megtagadásos támadáshoz használhatnak ki.

Leírás

Néhány sérülékenységet találtak a Wiresharkban, melyet támadók szolgáltatás megtagadásos támadáshoz használhatnak ki.

A sérülékenységek az SCTP, SNMP és a TFTP portelemzők hibái okozzák. Ezek a hibák az alkalmazás összeomlásához vezetnek, vagy túl sok memóriát foglalnak le abban az esetben, ha speciálisan összeállított csomagokat olvasnak be közvetlenül a hálózati kártyáról, esetleg fájlból dolgoznak fel.

A sérülékenységet több verzió is tartalmazza a 0.99.8 előttiek közül.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
Tovább a sérülékenységekhez »