Уязвимость DoS-атаки через некорректную инициализацию структур данных в WCCP-диссекторе Wireshark
Описание
Функция dissect_wccp2r1_address_table_info в файле epan/dissectors/packet-wccp.c в WCCP-диссекторе для Wireshark некорректно инициализирует определённые структуры данных. Это позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) с помощью специально сформированного пакета.
Затронутые версии ПО
- Wireshark 1.10.x до версии 1.10.12
- Wireshark 1.12.x до версии 1.12.3
Тип уязвимости
DoS атака (аварийное завершение работы приложения)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The dissect_wccp2r1_address_table_info function in epan/dissectors/packet-wccp.c in the WCCP dissector in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 does not initialize certain data structures, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
The dissect_wccp2r1_address_table_info function in epan/dissectors/packet-wccp.c in the WCCP dissector in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 does not initialize certain data structures, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
The dissect_wccp2r1_address_table_info function in epan/dissectors/pac ...
The dissect_wccp2r1_address_table_info function in epan/dissectors/packet-wccp.c in the WCCP dissector in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 does not initialize certain data structures, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
EPSS
5 Medium
CVSS2