15 results (0.009 seconds)

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

The strescape function in ec_strings.c in Ettercap 0.8.2 allows remote attackers to cause a denial of service (heap-based buffer overflow and application crash) or possibly have unspecified other impact via a crafted filter that is mishandled by etterfilter. La función strescape en ec_strings.c en Ettercap 0.8.2 permite a atacantes remotos causar una denegación de servicio (desbordamiento de búfer de memoria dinámica -heap- y fallo de aplicación) o posiblemente tener otro impacto no especificado a través de un filtro especialmente diseñado que es incorrectamente manejado por etterfilter. • http://www.debian.org/security/2017/dsa-3874 https://blogs.gentoo.org/ago/2017/04/29/ettercap-etterfilter-heap-based-buffer-overflow-write • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 5.5EPSS: 0%CPEs: 1EXPL: 1

The compile_tree function in ef_compiler.c in the Etterfilter utility in Ettercap 0.8.2 and earlier allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted filter. La función compile_tree en ef_compiler.c en la utilidad Etterfilter de Ettercap 0.8.2 y versiones anteriores permite a atacantes remotos provocar una denegación de servicio (lectura fuera de límites) a través de un filtro manipulado. • http://www.debian.org/security/2017/dsa-3874 http://www.securityfocus.com/archive/1/540223/100/0/threaded http://www.securityfocus.com/bid/96582 http://www.securitytracker.com/id/1038057 https://github.com/Ettercap/ettercap/issues/782 https://github.com/LocutusOfBorg/ettercap/commit/626dc56686f15f2dda13c48f78c2a666cb6d8506 • CWE-125: Out-of-bounds Read •

CVSS: 7.5EPSS: 5%CPEs: 1EXPL: 0

Integer underflow in Ettercap 0.8.1 allows remote attackers to cause a denial of service (out-of-bounds write) and possibly execute arbitrary code via a small (1) size variable value in the dissector_dhcp function in dissectors/ec_dhcp.c, (2) length value to the dissector_gg function in dissectors/ec_gg.c, or (3) string length to the get_decode_len function in ec_utils.c or a request without a (4) username or (5) password to the dissector_TN3270 function in dissectors/ec_TN3270.c. Desbordamiento inferior de entero en Ettercap 0.8.1 permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites) y posiblemente ejecutar código arbitrario a través de un (1) valor de tamaño variable pequeño en la función dissector_dhcp en dissectors/ec_dhcp.c, (2) valor de longitud pequeño a la función dissector_gg en dissectors/ec_gg.c o (3) longitud de cadena pequeña a la función get_decode_len en ec_utils.c o una petición sin (4) nombre de usuario o (5) contraseña a la función dissector_TN3270 en dissectors/ec_TN3270.c. • http://www.securityfocus.com/archive/1/534248/100/0/threaded http://www.securityfocus.com/bid/71696 https://github.com/Ettercap/ettercap/pull/602 https://github.com/Ettercap/ettercap/pull/605 https://github.com/Ettercap/ettercap/pull/606 https://github.com/Ettercap/ettercap/pull/609 https://security.gentoo.org/glsa/201505-01 https://www.obrela.com/home/security-labs/advisories/osi-advisory-osi-1402 •

CVSS: 7.5EPSS: 69%CPEs: 1EXPL: 1

Heap-based buffer overflow in the dissector_postgresql function in dissectors/ec_postgresql.c in Ettercap before 0.8.1 allows remote attackers to cause a denial of service or possibly execute arbitrary code via a crafted password length value that is inconsistent with the actual length of the password. Desbordamiento de búfer basado en memoria dinámica en la función dissector_postgresql en dissectors/ec_postgresql.c en Ettercap en versiones anteriores a 0.8.1 permite a atacantes remotos provocar una denegación de servicio o posiblemente ejecutar un código arbitrario a través de un valor de longitud de contraseña manipulado que es inconsistente con la longitud de contraseña actual. Ettercap versions 0.8.0 and 0.8.1 suffers from multiple denial of service vulnerabilities. • https://www.exploit-db.com/exploits/35580 http://www.securityfocus.com/archive/1/534248/100/0/threaded http://www.securityfocus.com/bid/71689 https://github.com/Ettercap/ettercap/commit/e3abe7d7585ecc420a7cab73313216613aadad5a https://security.gentoo.org/glsa/201505-01 https://www.obrela.com/home/security-labs/advisories/osi-advisory-osi-1402 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.5EPSS: 7%CPEs: 1EXPL: 0

The radius_get_attribute function in dissectors/ec_radius.c in Ettercap 0.8.1 performs an incorrect cast, which allows remote attackers to cause a denial of service (crash) or possibly execute arbitrary code via unspecified vectors, which triggers a stack-based buffer overflow. La función radius_get_attribute en dissectors/ec_radius.c en Ettercap 0.8.1 realiza un molde incorrecto, lo que permite a atacantes remotos provocar una denegación de servicio (caída) o posiblemente ejecutar un código arbitrario a través de vectores no especificados, lo que desencadena un desbordamiento de búfer basado en pila. • http://www.securityfocus.com/archive/1/534248/100/0/threaded http://www.securityfocus.com/bid/71698 https://github.com/Ettercap/ettercap/pull/607 https://security.gentoo.org/glsa/201505-01 https://www.obrela.com/home/security-labs/advisories/osi-advisory-osi-1402 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •