Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-5371

Опубликовано: 04 окт. 2023
Источник: debian

Описание

RTPS dissector memory leak in Wireshark 4.0.0 to 4.0.8 and 3.6.0 to 3.6.16 allows denial of service via packet injection or crafted capture file

Пакеты

ПакетСтатусВерсия исправленияРелизТип
wiresharkfixed4.0.10-1package
wiresharknot-affectedbullseyepackage
wiresharknot-affectedbusterpackage

Примечания

  • https://gitlab.com/wireshark/wireshark/-/issues/19322

  • https://www.wireshark.org/security/wnpa-sec-2023-27.html

  • Introduced by: https://gitlab.com/wireshark/wireshark/-/commit/b46d244a9ba55daaed1ebbb15f5ea56231658d3d (v3.5.0)

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 3 года назад

RTPS dissector memory leak in Wireshark 4.0.0 to 4.0.8 and 3.6.0 to 3.6.16 allows denial of service via packet injection or crafted capture file

CVSS3: 6.5
redhat
почти 3 года назад

RTPS dissector memory leak in Wireshark 4.0.0 to 4.0.8 and 3.6.0 to 3.6.16 allows denial of service via packet injection or crafted capture file

CVSS3: 5.3
nvd
почти 3 года назад

RTPS dissector memory leak in Wireshark 4.0.0 to 4.0.8 and 3.6.0 to 3.6.16 allows denial of service via packet injection or crafted capture file

CVSS3: 6.5
msrc
около 1 года назад

Memory Allocation with Excessive Size Value in Wireshark

suse-cvrf
почти 3 года назад

Security update for wireshark