CVE-2015-8726
Wireshark 1.12.9 से पहले के 1.12.x और 2.0.1 से पहले के 2.0.x में VeriWave फ़ाइल पार्सर में wiretap/vwr.c कुछ सिग्नेचर और Modulation and Coding Scheme (MCS) डेटा को मान्य (validate)...
- प्रकाशित
- 4 जन॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wireshark 1.12.9 से पहले के 1.12.x और 2.0.1 से पहले के 2.0.x में VeriWave फ़ाइल पार्सर में wiretap/vwr.c कुछ सिग्नेचर और Modulation and Coding Scheme (MCS) डेटा को मान्य (validate) नहीं करता है, जो दूरस्थ हमलावरों को एक क्राफ्टेड फ़ाइल के माध्यम से सेवा से वंचित (out-of-bounds read और एप्लिकेशन क्रैश) करने की अनुमति देता है।
स्रोत
1Google Security Research · multiple · 16 दिस॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।