Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Wireshark bis 1.12.8/2.0.0 Mobile Identity Parser packet-ansi_a.c tvb_bcd_dig_to_wmem_packet_str Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Wireshark bis 1.12.8/2.0.0 Mobile Identity Parser packet-ansi_a.c tvb_bcd_dig_to_wmem_packet_str Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 80072
Betroffen: Wireshark bis 1.12.8/2.0.0
Veröffentlicht: 04.01.2016
Risiko: kritisch

Erstellt: 05.01.2016
Eintrag: 67.3% komplett

Beschreibung

Eine kritische Schwachstelle wurde in Wireshark bis 1.12.8/2.0.0 ausgemacht. Dies betrifft die Funktion tvb_bcd_dig_to_wmem_packet_str der Datei epan/dissectors/packet-ansi_a.c der Komponente Mobile Identity Parser. Durch die Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 04.01.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-8728 statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Ein Upgrade auf die Version 1.12.9 oder 2.0.1 vermag dieses Problem zu beheben.

CVSS

Base Score: 6.8 (CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P) [?]
Temp Score: 5.9 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Wireshark 1.12.9/2.0.1

Timeline

04.01.2016 | Advisory veröffentlicht
05.01.2016 | VulDB Eintrag erstellt
05.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8728 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













📌 Wireshark bis 2.6.0 LDSS Dissector packet-ldss.c Packet Pufferüberlauf


📈 34.46 Punkte

📌 Wireshark bis 2.6.0 GSM A DTAP Dissector packet-gsm_a_dtap.c Packet Pufferüberlauf


📈 34.46 Punkte

📌 Wireshark bis 2.6.1 ISMP Dissector packet-ismp.c Packet Pufferüberlauf


📈 34.46 Punkte

📌 Wireshark 2.6.0 RTCP Dissector packet-rtcp.c Packet Pufferüberlauf


📈 31.03 Punkte

📌 Cesanta Mongoose 6.8 MQTT Packet Parser MQTT SUBSCRIBE Packet Out-of-Bounds Pufferüberlauf


📈 30.79 Punkte

📌 Cesanta Mongoose 6.8 MQTT Packet Parser MQTT SUBSCRIBE Packet Stack-based Pufferüberlauf


📈 30.79 Punkte

📌 Wireshark bis 2.4.1 DMP Dissector packet-dmp.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.6.0 Q.931 Dissector packet-q931.c Malformed Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.0.13/2.2.7 openSAFETY Dissector packet-opensafety.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.0.13 GPRS LLC Dissector packet-gprs-llc.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.2.7 AMQP Dissector packet-amqp.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.4.1 BT BTATT Dissector packet-btatt.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.4.1 MBIM Dissector packet-mbim.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.2.10 MRDISC Dissector packet-mrdisc.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.4.3 WCP Dissector packet-wcp.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.4.4 SIGCOMP Protocol Dissector packet-sigcomp.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.4.4 Dissector packet-wccp.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.4.4 Dissector packet-thrift.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.4.4 UMTS MAC Dissector packet-umts_mac.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.4.4 IPMI Dissector packet-ipmi-picmg.c Crafted Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.4.4 DOCSIS Protocol Dissector packet-docsis.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.4.4 FCP Protocol Dissector packet-fcp.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.6.1 BGP Protocol Dissector packet-bgp.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.6.1 CoAP Protocol Dissector packet-coap.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.6.1 HTTP2 Dissector packet-http2.c Packet Denial of Service


📈 28.95 Punkte

📌 Wireshark bis 2.0.0 MP2T File Parser wiretap/mp2t.c mp2t_find_next_pcr Pufferüberlauf


📈 27.74 Punkte

📌 Wireshark bis 2.0.0 MP2T File Parser wiretap/mp2t.c mp2t_find_next_pcr Pufferüberlauf


📈 27.74 Punkte

📌 Wireshark up to 1.6.7 Packet Parser resource management


📈 26.8 Punkte

📌 Wireshark 1.8.0 up to 1.8.7 Ixia IxVeriWave File Parser wiretap/vwr.c vwr_read Crafted Packet memory corruption


📈 26.8 Punkte

📌 Wireshark bis 2.0.0 TDS Dissector packet-tds.c dissect_tds7_colmetadata_token Pufferüberlauf


📈 26.46 Punkte

📌 Wireshark bis 1.12.8/2.0.0 DIAMETER Dissector packet-diameter.c dissect_diameter_base_framed_ipv6_prefix Pufferüberlauf


📈 26.46 Punkte

📌 Wireshark bis 1.12.9/2.0.1 RSL Dissector packet-rsl.c Pufferüberlauf


📈 26.46 Punkte

📌 Wireshark bis 1.12.9/2.0.1 RSL Dissector packet-rsl.c dissct_rsl_ipaccess_msg Pufferüberlauf


📈 26.46 Punkte

📌 Wireshark bis 1.12.10 NCP Dissector packet-ncp2222.inc Pufferüberlauf


📈 26.46 Punkte

matomo