Уязвимость недозаполнения буфера в функции ssl_decrypt_record
в Wireshark, вызывающая DoS атаку через аварийное завершение работы приложения при расшифровке сеанса SSL
Описание
Недозаполнение буфера в функции ssl_decrypt_record
в файле epan/dissectors/packet-ssl-utils.c
в Wireshark позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) посредством специального пакета, который некорректно обрабатывается при расшифровке сеанса SSL.
Затронутые версии ПО
- Wireshark версии 1.10.x до 1.10.12
- Wireshark версии 1.12.x до 1.12.3
Тип уязвимости
- DoS атака через аварийное завершение работы приложения
Ссылки
- Third Party Advisory
- Third Party Advisory
- Permissions Required
- Permissions Required
- Third Party Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party Advisory
- Permissions Required
- Permissions Required
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Buffer underflow in the ssl_decrypt_record function in epan/dissectors/packet-ssl-utils.c in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 allows remote attackers to cause a denial of service (application crash) via a crafted packet that is improperly handled during decryption of an SSL session.
Buffer underflow in the ssl_decrypt_record function in epan/dissectors/packet-ssl-utils.c in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 allows remote attackers to cause a denial of service (application crash) via a crafted packet that is improperly handled during decryption of an SSL session.
Buffer underflow in the ssl_decrypt_record function in epan/dissectors ...
Buffer underflow in the ssl_decrypt_record function in epan/dissectors/packet-ssl-utils.c in Wireshark 1.10.x before 1.10.12 and 1.12.x before 1.12.3 allows remote attackers to cause a denial of service (application crash) via a crafted packet that is improperly handled during decryption of an SSL session.
EPSS
5 Medium
CVSS2