Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-3813

Опубликовано: 26 мая 2015
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки через некорректное определение состояния дефрагментации в Wireshark при использовании функции фрагментации пакетов

Описание

В функции fragment_add_work в epan/reassemble.c, отвечающей за обработку фрагментации пакетов в Wireshark, некорректно определяется состояние дефрагментации при недостаточной длине снапшота. Это позволяет злоумышленникам вызвать DoS атаку за счет чрезмерного потребления памяти с помощью специально сформированного пакета.

Затронутые версии ПО

Wireshark версии 1.12.x до 1.12.5

Тип уязвимости

DoS атака (потребление памяти)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wireshark:wireshark:1.12.0:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.12.1:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.12.2:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.12.3:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.12.4:*:*:*:*:*:*:*

EPSS

Процентиль: 47%
0.00239
Низкий

5 Medium

CVSS2

Дефекты

CWE-399

Связанные уязвимости

ubuntu
больше 10 лет назад

The fragment_add_work function in epan/reassemble.c in the packet-reassembly feature in Wireshark 1.12.x before 1.12.5 does not properly determine the defragmentation state in a case of an insufficient snapshot length, which allows remote attackers to cause a denial of service (memory consumption) via a crafted packet.

redhat
больше 10 лет назад

The fragment_add_work function in epan/reassemble.c in the packet-reassembly feature in Wireshark 1.12.x before 1.12.5 does not properly determine the defragmentation state in a case of an insufficient snapshot length, which allows remote attackers to cause a denial of service (memory consumption) via a crafted packet.

debian
больше 10 лет назад

The fragment_add_work function in epan/reassemble.c in the packet-reas ...

github
больше 3 лет назад

The fragment_add_work function in epan/reassemble.c in the packet-reassembly feature in Wireshark 1.12.x before 1.12.5 does not properly determine the defragmentation state in a case of an insufficient snapshot length, which allows remote attackers to cause a denial of service (memory consumption) via a crafted packet.

suse-cvrf
около 10 лет назад

Security update for wireshark

EPSS

Процентиль: 47%
0.00239
Низкий

5 Medium

CVSS2

Дефекты

CWE-399