漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
The ascend_seek function in wiretap/ascendtext.c in the Ascend file parser in Wireshark 1.12.x before 1.12.9 and 2.0.x before 2.0.1 does not ensure the presence of a '\0' character at the end of a date string, which allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted file.
漏洞信息
N/A
漏洞
N/A
漏洞
Wireshark Ascend文件解析器输入验证漏洞
漏洞信息
Wireshark(前称Ethereal)是Wireshark团队开发的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。 Wireshark 1.12.9之前1.12.x版本和2.0.1之前2.0.x版本的Ascend文件解析器中的wiretap/ascendtext.c文件中的‘ascend_seek’函数存在安全漏洞,该漏洞源于程序没有确定日期字符串后是否有‘\0’字符。远程攻击者可借助特制的文件利用该漏洞造成拒绝服务(越边界读取和应用程序崩溃)。
漏洞信息
N/A
漏洞
N/A