Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-6422

Опубликовано: 20 сент. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость дублирования хеш-таблиц для медиаканала в Wireshark, позволяющая вызвать DoS атаку через специально сформированный пакет для диссектора RTP

Описание

В диссекторе SDP в Wireshark 1.10.x до релиза 1.10.10 создаются дублирующие хеш-таблицы для медиаканала, что позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) через специально сформированный пакет для диссектора RTP.

Затронутые версии ПО

Wireshark 1.10.x до 1.10.10

Тип уязвимости

DoS атака (аварийное завершение работы)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wireshark:wireshark:1.10.0:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.1:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.2:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.3:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.4:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.5:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.6:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.7:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.8:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.10.9:*:*:*:*:*:*:*

EPSS

Процентиль: 67%
0.00566
Низкий

5 Medium

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 11 лет назад

The SDP dissector in Wireshark 1.10.x before 1.10.10 creates duplicate hashtables for a media channel, which allows remote attackers to cause a denial of service (application crash) via a crafted packet to the RTP dissector.

redhat
больше 11 лет назад

The SDP dissector in Wireshark 1.10.x before 1.10.10 creates duplicate hashtables for a media channel, which allows remote attackers to cause a denial of service (application crash) via a crafted packet to the RTP dissector.

debian
почти 11 лет назад

The SDP dissector in Wireshark 1.10.x before 1.10.10 creates duplicate ...

github
около 3 лет назад

The SDP dissector in Wireshark 1.10.x before 1.10.10 creates duplicate hashtables for a media channel, which allows remote attackers to cause a denial of service (application crash) via a crafted packet to the RTP dissector.

fstec
почти 11 лет назад

Уязвимость программного обеспечения Wireshark Network Protocol Analyzer, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 67%
0.00566
Низкий

5 Medium

CVSS2

Дефекты

CWE-119