Уязвимость DoS атаки через некорректное считывание данных из буфера в Wireshark при обработке специально сформированного пакета
Описание
Функция decompress_sigcomp_message
в epan/sigcomp-udvm.c
в дизассемблере SigComp UDVM в Wireshark позволяет злоумышленникам вызвать DoS атаку (некорректное считывание данных из буфера и аварийное завершение работы приложения) через специально сформированный пакет.
Затронутые версии ПО
Wireshark версии 1.10.x до 1.10.11 включительно.
Тип уязвимости
DoS атака через некорректное считывание данных из буфера и аварийное завершение работы.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The decompress_sigcomp_message function in epan/sigcomp-udvm.c in the SigComp UDVM dissector in Wireshark 1.10.x before 1.10.11 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted packet.
The decompress_sigcomp_message function in epan/sigcomp-udvm.c in the SigComp UDVM dissector in Wireshark 1.10.x before 1.10.11 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted packet.
The decompress_sigcomp_message function in epan/sigcomp-udvm.c in the ...
The decompress_sigcomp_message function in epan/sigcomp-udvm.c in the SigComp UDVM dissector in Wireshark 1.10.x before 1.10.11 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted packet.
ELSA-2015-1460: wireshark security, bug fix, and enhancement update (MODERATE)
EPSS
5 Medium
CVSS2