目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2013-3559— Wireshark DCP ETSI Dissector 整数溢出拒绝服务漏洞

AI 预测 5.3 利用难度: 较易 EPSS 3.32% · P87
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2013-3559 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
epan/dissectors/packet-dcp-etsi.c in the DCP ETSI dissector in Wireshark 1.8.x before 1.8.7 uses incorrect integer data types, which allows remote attackers to cause a denial of service (integer overflow, and heap memory corruption or NULL pointer dereference, and application crash) via a malformed packet.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Wireshark DCP ETSI Dissector 整数溢出拒绝服务漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Wireshark(前称Ethereal)是Wireshark团队开发的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。 Wireshark 1.8.7之前的1.8.x版本中的DCP ETSI解析器中的epan/dissectors/packet-dcp-etsi.c中存在漏洞,该漏洞源于程序使用错误的整数数据类型。远程攻击者可通过畸形的数据包利用该漏洞造成拒绝服务(整数溢出,堆内存损坏或空指针逆向引用,应用程序崩溃)。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2013-3559 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2013-3559 的情报信息

登录查看更多情报信息。

CVE-2013-3559 厂商安全公告 (5)

CVE-2013-3559 邮件列表归档 (4)

CVE-2013-3559 其他参考 (7)

同批安全公告 · n/a · 2013-05-25 · 共 13 条

CVE-2013-2079Moodle 安全绕过漏洞
CVE-2013-2080Moodle ‘Gradebook’信息泄露漏洞
CVE-2013-2081Moodle 信息泄露漏洞
CVE-2013-2082Moodle 多个安全绕过漏洞
CVE-2013-2083Moodle Form Elements Filtering 安全漏洞
CVE-2013-3555Wireshark GTPv2解析器拒绝服务漏洞
CVE-2013-3556Wireshark ASN.1 BER解析器‘fragment_add_seq_common’函数拒绝服务漏洞
CVE-2013-3557Wireshark ASN.1 BER解析器‘dissect_ber_choice’函数拒绝服务漏洞
CVE-2013-3558Wireshark PPP CCP解析器‘dissect_ccp_bsdcomp_opt’函数拒绝服务漏洞
CVE-2013-3560Wireshark MPEG DSM-CC解析器‘dissect_dsmcc_un_download’函数拒绝服务漏洞
CVE-2013-3561Wireshark 多个整数溢出漏洞
CVE-2013-3562Wireshark Websocket解析器‘tvb_unmasked’函数多个整数符号错误漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2013-3559

暂无评论


发表评论