Уязвимость DoS атаки через некорректную обработку файлов pcapng в Wireshark
Описание
Уязвимость в функции pcapng_read
, расположенной в файле wiretap/pcapng.c
, связана с ошибкой типа off-by-one в парсере файлов pcapng. Эта уязвимость позволяет злоумышленнику вызвать DoS атаку (выход за границы чтения и аварийное завершение работы приложения) посредством передачи специальных пакетов с некорректным идентификатором интерфейса в блоке статистики интерфейса (ISB).
Затронутые версии ПО
- Wireshark 1.10.x до версии 1.10.13
- Wireshark 1.12.x до версии 1.12.4
Тип уязвимости
- DoS атака
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Off-by-one error in the pcapng_read function in wiretap/pcapng.c in the pcapng file parser in Wireshark 1.10.x before 1.10.13 and 1.12.x before 1.12.4 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via an invalid Interface Statistics Block (ISB) interface ID in a crafted packet.
Off-by-one error in the pcapng_read function in wiretap/pcapng.c in the pcapng file parser in Wireshark 1.10.x before 1.10.13 and 1.12.x before 1.12.4 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via an invalid Interface Statistics Block (ISB) interface ID in a crafted packet.
Off-by-one error in the pcapng_read function in wiretap/pcapng.c in th ...
Off-by-one error in the pcapng_read function in wiretap/pcapng.c in the pcapng file parser in Wireshark 1.10.x before 1.10.13 and 1.12.x before 1.12.4 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via an invalid Interface Statistics Block (ISB) interface ID in a crafted packet.
EPSS
5 Medium
CVSS2