CVE-2015-8732
Wireshark 1.12.x (1.12.9 से पहले) और 2.0.x (2.0.1 से पहले) में ZigBee ZCL डिसेक्टर के epan/dissectors/packet-zbee-zcl-general.c में dissect_zcl_pwr_prof_pwrprofstatersp...
- प्रकाशित
- 4 जन॰ 2016
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 दिस॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Wireshark 1.12.x (1.12.9 से पहले) और 2.0.x (2.0.1 से पहले) में ZigBee ZCL डिसेक्टर के epan/dissectors/packet-zbee-zcl-general.c में dissect_zcl_pwr_prof_pwrprofstatersp फ़ंक्शन, Total Profile Number फ़ील्ड का सत्यापन नहीं करता है, जो दूरस्थ हमलावरों को क्राफ्टेड पैकेट के माध्यम से सेवा अस्वीकृति (out-of-bounds read और एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1Google Security Research · multiple · 16 दिस॰ 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।