Page 3 of 56 results (0.068 seconds)

CVSS: 7.5EPSS: 1%CPEs: 22EXPL: 1

30 Jun 2012 — Multiple integer underflows in Wireshark 1.4.x before 1.4.13 and 1.6.x before 1.6.8 allow remote attackers to cause a denial of service (loop) via vectors related to the R3 dissector, a different vulnerability than CVE-2012-2392. Múltiples desbordamientos de entero ("underflow") en Wireshark 1.4.x anteriores a 1.4.13 y 1.6.x anteriores a 1.6.8 permiten a atacantes remotos provocar una denegación de servicio (bucle) a través de vectores relacionados con el analizador R3. Una vulnerabilidad distinta a la CVE-... • https://www.exploit-db.com/exploits/18919 • CWE-189: Numeric Errors •

CVSS: 7.5EPSS: 0%CPEs: 17EXPL: 1

11 Apr 2012 — Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 does not properly perform certain string conversions, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a crafted packet, related to epan/to_str.c. Wireshark 1.4.x anteriores a 1.4.11 y 1.6.x anteriores a 1.6.5 no realizan convenientemente determinadas conversiones de cadena ("string"), lo que permite a atacants remotos provocar una denegación de servicio (resolución de puntero nulo y caída de ... • http://anonsvn.wireshark.org/viewvc?view=revision&revision=40194 •

CVSS: 9.8EPSS: 1%CPEs: 16EXPL: 1

11 Apr 2012 — Buffer overflow in the reassemble_message function in epan/dissectors/packet-rlc.c in the RLC dissector in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a series of fragmented RLC packets. Desbordamiento de búfer en la función reassemble_message en epan/dissectors/packet-rlc.c en el "troceador" RLC en Wireshark v1.4.x anteriores a v1.4.11 y v1.6.x anteriores v1.6.5, permite a atacantes remo... • http://anonsvn.wireshark.org/viewvc?view=revision&revision=40266 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVSS: 7.5EPSS: 11%CPEs: 17EXPL: 2

11 Apr 2012 — wiretap/iptrace.c in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a long packet in an AIX iptrace file. wiretap/iptrace.c de Wireshark 1.4.x anteriores a 1.4.11 y 1.6.x anteriores a 1.6.5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete extenso en un archivo AIX iptrace. Multiple vulnerabilities have been found in Wireshark, allowing remote attackers to execute ... • https://www.exploit-db.com/exploits/36633 • CWE-20: Improper Input Validation CWE-190: Integer Overflow or Wraparound •

CVSS: 7.5EPSS: 1%CPEs: 18EXPL: 0

11 Apr 2012 — The lanalyzer_read function in wiretap/lanalyzer.c in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a Novell capture file containing a record that is too small. La función lanalyzer_read en wiretap/lanalyzer.c en versiones de Wireshark 1.4.x, anteriores a la 1.4.11 y versiones 1.6.x, anteriores a la 1.6.5 permite que atacantes remotos provoquen una denegación de servicio (cierre inesperado de la aplicación) a través de un fi... • http://anonsvn.wireshark.org/viewvc?view=revision&revision=40169 • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 1%CPEs: 12EXPL: 2

11 Apr 2012 — epan/dissectors/packet-ansi_a.c in the ANSI A dissector in Wireshark 1.4.x before 1.4.12 and 1.6.x before 1.6.6 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a malformed packet. epan/dissectors/packet-ansi_a.c en ANSI A en Wireshark v1.4.x anterior a v1.4.12 y v1.6.x anteriores a v1.6.6 permite a atacantes remotos a provocar una denegación de servicio (desreferencia de puntero nulo y caída de la aplicación) a través de un paquete incorrecto. • https://www.exploit-db.com/exploits/18758 •

CVSS: 7.5EPSS: 1%CPEs: 18EXPL: 0

11 Apr 2012 — The pcap_process_pseudo_header function in wiretap/pcap-common.c in Wireshark 1.4.x before 1.4.12 and 1.6.x before 1.6.6 allows remote attackers to cause a denial of service (application crash) via a WTAP_ENCAP_ERF file containing an Extension or Multi-Channel header with an invalid pseudoheader size, related to the pcap and pcap-ng file parsers. La función pcap_process_pseudo_header en wiretap/pcap-common.c en Wireshark v1.4.x antes de v1.4.12 y v1.6.x antes de v1.6.6 permite a atacantes remotos causar una... • http://anonsvn.wireshark.org/viewvc?view=revision&revision=41008 • CWE-122: Heap-based Buffer Overflow CWE-399: Resource Management Errors •

CVSS: 7.5EPSS: 2%CPEs: 18EXPL: 0

11 Apr 2012 — The mp2t_process_fragmented_payload function in epan/dissectors/packet-mp2t.c in the MP2T dissector in Wireshark 1.4.x before 1.4.12 and 1.6.x before 1.6.6 allows remote attackers to cause a denial of service (application crash) via a packet containing an invalid pointer value that triggers an incorrect memory-allocation attempt. La función mp2t_process_fragmented_payload en epan/dissectors/packet-mp2t.c en MP2T en Wireshark v1.4.x anteriore a v1.4.12 y v1.6.x anterior a v1.6.6 permite a atacantes remotos p... • http://anonsvn.wireshark.org/viewvc?view=revision&revision=41001 • CWE-399: Resource Management Errors •

CVSS: 7.5EPSS: 1%CPEs: 17EXPL: 1

11 Apr 2012 — The dissect_packet function in epan/packet.c in Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a long packet in a capture file, as demonstrated by an airopeek file. La función dissect_packet en epan/packet.c en Wireshark v1.4.x anteriores a v1.4.11 y v1.6.x anterior a v1.6.5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de de un paquete largo en un fichero de captura, como s... • http://anonsvn.wireshark.org/viewvc?view=revision&revision=40164 • CWE-20: Improper Input Validation •

CVSS: 7.5EPSS: 1%CPEs: 17EXPL: 3

11 Apr 2012 — Wireshark 1.4.x before 1.4.11 and 1.6.x before 1.6.5 allows remote attackers to cause a denial of service (application crash) via a long packet in a (1) Accellent 5Views (aka .5vw) file, (2) I4B trace file, or (3) NETMON 2 capture file. Wireshark v1.4.x anteriores a v1.4.11 y v1.6.x anteriores a v1.6.5 permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) a través de un paquete muy grande en un (1) fichero Accellent 5Views (también conocido como .5vw), (2) fichero de traza... • http://anonsvn.wireshark.org/viewvc?view=revision&revision=40165 • CWE-20: Improper Input Validation •