Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en epandissectorspacket-mongo.c en el (MongoDB dissector) en Wireshark (CVE-2012-4287)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
16/08/2012
Última modificación:
11/04/2025

Descripción

epan/dissectors/packet-mongo.c en el (MongoDB dissector) en Wireshark v1.8.x anterior a v1.8.2 permite a atacantes remotos causar una denegación de servicio (bucle y consumo de CPU) a través de un valor pequeño para la longitud de un documento (BSON).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sun:sunos:5.11:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.8.0:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.8.1:*:*:*:*:*:*:*