Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-8250

Опубликовано: 29 авг. 2024
Источник: debian

Описание

NTLMSSP dissector crash in Wireshark 4.2.0 to 4.0.6 and 4.0.0 to 4.0.16 allows denial of service via packet injection or crafted capture file

Пакеты

ПакетСтатусВерсия исправленияРелизТип
wiresharkfixed4.4.0-1package
wiresharkfixed4.0.17-0+deb12u1bookwormpackage

Примечания

  • https://www.wireshark.org/security/wnpa-sec-2024-11.html

  • https://gitlab.com/wireshark/wireshark/-/issues/19943

  • Fixed by: https://gitlab.com/wireshark/wireshark/-/commit/66dcd56f1eae615697b6588ac4778a61a5576391 (v4.3.1)

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 1 года назад

NTLMSSP dissector crash in Wireshark 4.2.0 to 4.0.6 and 4.0.0 to 4.0.16 allows denial of service via packet injection or crafted capture file

CVSS3: 5.5
redhat
больше 1 года назад

NTLMSSP dissector crash in Wireshark 4.2.0 to 4.0.6 and 4.0.0 to 4.0.16 allows denial of service via packet injection or crafted capture file

CVSS3: 7.8
nvd
больше 1 года назад

NTLMSSP dissector crash in Wireshark 4.2.0 to 4.0.6 and 4.0.0 to 4.0.16 allows denial of service via packet injection or crafted capture file

CVSS3: 5.5
msrc
7 месяцев назад

Описание отсутствует

suse-cvrf
больше 1 года назад

Security update for wireshark