Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-02717

Опубликовано: 08 янв. 2019
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость диссектора ENIP анализатора трафика компьютерных сетей Wireshark связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Wireshark team
Novell Inc.

Наименование ПО

Wireshark
OpenSUSE Leap

Версия ПО

от 2.4.0 до 2.4.11 включительно (Wireshark)
15.1 (OpenSUSE Leap)

Тип ПО

Сетевое программное средство
Операционная система

Операционные системы и аппаратные платформы

Novell Inc. OpenSUSE Leap 15.1

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Wireshark:
https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15585
https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=f80b7d1b279fb6c13f640019a1bbc42b18bf7469
https://www.wireshark.org/security/wnpa-sec-2019-12.html
Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00027.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 40%
0.00179
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 7 лет назад

In Wireshark 2.4.0 to 2.4.11, the ENIP dissector could crash. This was addressed in epan/dissectors/packet-enip.c by changing the memory-management approach so that a use-after-free is avoided.

CVSS3: 7.5
redhat
около 7 лет назад

In Wireshark 2.4.0 to 2.4.11, the ENIP dissector could crash. This was addressed in epan/dissectors/packet-enip.c by changing the memory-management approach so that a use-after-free is avoided.

CVSS3: 5.5
nvd
около 7 лет назад

In Wireshark 2.4.0 to 2.4.11, the ENIP dissector could crash. This was addressed in epan/dissectors/packet-enip.c by changing the memory-management approach so that a use-after-free is avoided.

CVSS3: 5.5
debian
около 7 лет назад

In Wireshark 2.4.0 to 2.4.11, the ENIP dissector could crash. This was ...

CVSS3: 5.5
github
больше 3 лет назад

In Wireshark 2.4.0 to 2.4.11, the ENIP dissector could crash. This was addressed in epan/dissectors/packet-enip.c by changing the memory-management approach so that a use-after-free is avoided.

EPSS

Процентиль: 40%
0.00179
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2