Vulnerabilidad en Wireshark (CVE-2017-15192)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/10/2017
Última modificación:
20/04/2025
Descripción
En Wireshark desde la versión 2.4.0 hasta la 2.4.1 y desde la 2.2.0 hasta la 2.2.9, el disector BT ATT podría cerrarse inesperadamente. Esto se abordó en epan/dissectors/packet-btatt.c considerando un caso en el que no todos los paquetes BTATT tienen el mismo nivel de encapsulación.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wireshark:wireshark:2.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.2.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.2.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.2.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.2.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.2.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.2.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:wireshark:wireshark:2.4.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/101235
- https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=14049
- https://code.wireshark.org/review/23470
- https://code.wireshark.org/review/gitweb?p=wireshark.git%3Ba%3Dcommit%3Bh%3D3689dc1db36037436b1616715f9a3f888fc9a0f6
- https://www.wireshark.org/security/wnpa-sec-2017-42.html
- http://www.securityfocus.com/bid/101235
- https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=14049
- https://code.wireshark.org/review/23470
- https://code.wireshark.org/review/gitweb?p=wireshark.git%3Ba%3Dcommit%3Bh%3D3689dc1db36037436b1616715f9a3f888fc9a0f6
- https://www.wireshark.org/security/wnpa-sec-2017-42.html



