Vulnerabilidad en Wireshark (CVE-2014-2299)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
11/03/2014
Última modificación:
12/04/2025
Descripción
Desbordamiento de buffer en la función mpeg_read en wiretap/mpeg.c en el analizador MPEG en Wireshark 1.8.x anterior a 1.8.13 y 1.10.x anterior a 1.10.6 permite a atacantes remotos ejecutar código arbitrario o causar una denegación de servicio (caída de aplicación) a través de un registro grande en datos MPEG.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:wireshark:wireshark:1.8.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.8.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.10.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:wireshark:wireshark:1.10.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-updates/2014-03/msg00046.html
- http://lists.opensuse.org/opensuse-updates/2014-03/msg00047.html
- http://osvdb.org/show/osvdb/104199
- http://packetstormsecurity.com/files/126337/Wireshark-1.8.12-1.10.5-wiretap-mpeg.c-Stack-Buffer-Overflow.html
- http://rhn.redhat.com/errata/RHSA-2014-0341.html
- http://rhn.redhat.com/errata/RHSA-2014-0342.html
- http://secunia.com/advisories/57480
- http://secunia.com/advisories/57489
- http://www.debian.org/security/2014/dsa-2871
- http://www.exploit-db.com/exploits/33069
- http://www.securityfocus.com/bid/66066
- http://www.securitytracker.com/id/1029907
- http://www.wireshark.org/security/wnpa-sec-2014-04.html
- https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9843
- https://code.wireshark.org/review/gitweb?p=wireshark.git%3Ba%3Dcommit%3Bh%3Df567435ac7140c96a5de56dbce3d5e7659af4d09
- http://lists.opensuse.org/opensuse-updates/2014-03/msg00046.html
- http://lists.opensuse.org/opensuse-updates/2014-03/msg00047.html
- http://osvdb.org/show/osvdb/104199
- http://packetstormsecurity.com/files/126337/Wireshark-1.8.12-1.10.5-wiretap-mpeg.c-Stack-Buffer-Overflow.html
- http://rhn.redhat.com/errata/RHSA-2014-0341.html
- http://rhn.redhat.com/errata/RHSA-2014-0342.html
- http://secunia.com/advisories/57480
- http://secunia.com/advisories/57489
- http://www.debian.org/security/2014/dsa-2871
- http://www.exploit-db.com/exploits/33069
- http://www.securityfocus.com/bid/66066
- http://www.securitytracker.com/id/1029907
- http://www.wireshark.org/security/wnpa-sec-2014-04.html
- https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9843
- https://code.wireshark.org/review/gitweb?p=wireshark.git%3Ba%3Dcommit%3Bh%3Df567435ac7140c96a5de56dbce3d5e7659af4d09