Wireshark szolgáltatás megtagadásos sérülékenységei

CH azonosító

CH-14449

Angol cím

Wireshark Denial of Service Vulnerabilities

Felfedezés dátuma

2018.06.10.

Súlyosság

Magas

Érintett rendszerek

Wireshark

Érintett verziók

Wireshark 2.x

Összefoglaló

A Wireshark több magas kockázati besorolású sérülékenységét jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS) idézhetnek elő.

Leírás

A sérülékenységeket a Node-B Application Part (NBAP) és a Real-Time Transport Control Protocol (RTCP) dissector komponensek hibája okozza, amelyeket speciálisan megformázott, káros tartalmú trace fájlok segítségével lehet kihasználni.

A sérülékenységeket kihasználó Proof-of-concept (PoC) kód már nyilvánosságra került.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.wireshark.org
Gyártói referencia: www.wireshark.org
Egyéb referencia: tools.cisco.com
Egyéb referencia: tools.cisco.com
CVE-2018-11355 - NVD CVE-2018-11355
CVE-2018-9261 - NVD CVE-2018-9261


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »