Описание
Уязвимость функции Eax_Decrypt() анализатора трафика компьютерных сетей Wireshark связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
Wireshark team
Наименование ПО
Wireshark
Версия ПО
от 4.6.0 до 4.6.8 (Wireshark)
от 4.4.0 до 4.4.18 (Wireshark)
Тип ПО
Сетевое программное средство
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://gitlab.com/wireshark/wireshark/-/commit/02dd1e7af093163feae29ef1937caef24da54d17
https://www.wireshark.org/security/wnpa-sec-2026-75.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 24%
0.00317
Низкий
8.1 High
CVSS3
7.6 High
CVSS2
Связанные уязвимости
CVSS3: 8.1
ubuntu
7 дней назад
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
CVSS3: 5.3
redhat
8 дней назад
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
CVSS3: 8.1
nvd
8 дней назад
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
CVSS3: 8.1
debian
8 дней назад
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 ...
CVSS3: 8.1
github
8 дней назад
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
EPSS
Процентиль: 24%
0.00317
Низкий
8.1 High
CVSS3
7.6 High
CVSS2