Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-6421

Опубликовано: 20 сент. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость использования после освобождения памяти (use-after-free) в анализаторе SDP в Wireshark, вызывающая DoS атаку

Описание

Уязвимость использования после освобождения памяти в анализаторе SDP в Wireshark позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) с помощью специально подготовленного пакета, который использует раздельное владение памятью между анализаторами SDP и RTP.

Затронутые версии ПО

Wireshark версии 1.10.x до 1.10.10

Тип уязвимости

DoS атака

Дополнительная информация

Ссылка на описание CWE-416

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wireshark:wireshark:1.10.0:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.1:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.2:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.3:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.4:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.5:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.6:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.7:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.8:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.9:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00469
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 11 лет назад

Use-after-free vulnerability in the SDP dissector in Wireshark 1.10.x before 1.10.10 allows remote attackers to cause a denial of service (application crash) via a crafted packet that leverages split memory ownership between the SDP and RTP dissectors.

redhat
больше 11 лет назад

Use-after-free vulnerability in the SDP dissector in Wireshark 1.10.x before 1.10.10 allows remote attackers to cause a denial of service (application crash) via a crafted packet that leverages split memory ownership between the SDP and RTP dissectors.

debian
почти 11 лет назад

Use-after-free vulnerability in the SDP dissector in Wireshark 1.10.x ...

github
около 3 лет назад

Use-after-free vulnerability in the SDP dissector in Wireshark 1.10.x before 1.10.10 allows remote attackers to cause a denial of service (application crash) via a crafted packet that leverages split memory ownership between the SDP and RTP dissectors.

fstec
почти 11 лет назад

Уязвимость программного обеспечения Wireshark Network Protocol Analyzer, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 64%
0.00469
Низкий

5 Medium

CVSS2

Дефекты

NVD-CWE-Other