CVE-2012-1593
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 11%
de la publicación al arma8 días
Publicada en NVD11 abr
1ª PoC+8d
probabilidad de explotación
11%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
epan/dissectors/packet-ansi_a.c in the ANSI A dissector in Wireshark 1.4.x before 1.4.12 and 1.6.x before 1.6.6 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a malformed packet.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/18758no verificadoexploitdbwww.exploit-db.com/exploits/18758no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://anonsvn.wireshark.org/viewvc?view=revision&revision=40962http://lists.fedoraproject.org/pipermail/package-announce/2012-April/078769.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2012-April/078770.htmlhttp://lists.opensuse.org/opensuse-updates/2012-04/msg00060.htmlhttps://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6823http://secunia.com/advisories/48548http://secunia.com/advisories/48986https://exchange.xforce.ibmcloud.com/vulnerabilities/74361https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A14991http://www.exploit-db.com/exploits/18758http://www.openwall.com/lists/oss-security/2012/03/28/13http://www.securitytracker.com/id?1026874