CVE-2006-1937
Multiple unspecified vulnerabilities in Ethereal 0.10.x up to 0.10.14 allow remote attackers to cause a denial of service (crash from null dereference) via (1) multiple vectors in H.248, and the (2) X.509if, (3) SRVLOC, (4) H.245, (5) AIM, and (6)…
Does this matter?
Lower severity and a low EPSS score (2.65%). Track it; it rarely justifies an emergency change on its own.
Description
Multiple unspecified vulnerabilities in Ethereal 0.10.x up to 0.10.14 allow remote attackers to cause a denial of service (crash from null dereference) via (1) multiple vectors in H.248, and the (2) X.509if, (3) SRVLOC, (4) H.245, (5) AIM, and (6) general packet dissectors; and (7) the statistics counter.
- CVSS 2.0
- 5.0 MEDIUMAV:N/AC:L/Au:N/C:N/I:N/A:P
- EPSS
- 2.65% probability · 85th percentile
- CISA KEV
- Not listed
- Affected
- ethereal group/ethereal
- Source
- secalert@redhat.com
References
- ftp://patches.sgi.com/support/free/security/advisories/20060501-01-U.asc
- http://lists.suse.com/archive/suse-security-announce/2006-May/0004.html
- http://secunia.com/advisories/19769Vendor Advisory
- http://secunia.com/advisories/19805Vendor Advisory
- http://secunia.com/advisories/19828Vendor Advisory
- http://secunia.com/advisories/19839Vendor Advisory
- http://secunia.com/advisories/19958Vendor Advisory
- http://secunia.com/advisories/19962Vendor Advisory
- http://secunia.com/advisories/20117Vendor Advisory
- http://secunia.com/advisories/20210Vendor Advisory
- http://secunia.com/advisories/20944Vendor Advisory
- http://securitytracker.com/id?1015985
- http://support.avaya.com/elmodocs2/security/ASA-2006-128.htm
- http://www.debian.org/security/2006/dsa-1049
- http://www.ethereal.com/appnotes/enpa-sa-00023.htmlPatch, URL Repurposed
- http://www.gentoo.org/security/en/glsa/glsa-200604-17.xml
- http://www.mandriva.com/security/advisories?name=MDKSA-2006:077
- http://www.redhat.com/archives/fedora-announce-list/2006-April/msg00194.html
- http://www.redhat.com/archives/fedora-announce-list/2006-April/msg00195.html
- http://www.redhat.com/support/errata/RHSA-2006-0420.html
- http://www.securityfocus.com/bid/17682
- http://www.vupen.com/english/advisories/2006/1501Vendor Advisory
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26007
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26009
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26010
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26011
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26015
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26018
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26019
- https://exchange.xforce.ibmcloud.com/vulnerabilities/26031
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.