Уязвимость DoS атаки через повреждение памяти в Wireshark из-за некорректной проверки данных в функции ptvcursor_add
Описание
В функции ptvcursor_add
в реализации ptvcursor
в файле epan/proto.c
в Wireshark до релиза 1.12.7 не проверяется доступность ожидаемого объёма данных, что позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) с использованием специально сформированного пакета.
Затронутые версии ПО
- Wireshark версии 1.12.x до версии 1.12.7
Тип уязвимости
- DoS атака (аварийное завершение работы приложения)
Ссылки
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Issue Tracking
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The ptvcursor_add function in the ptvcursor implementation in epan/proto.c in Wireshark 1.12.x before 1.12.7 does not check whether the expected amount of data is available, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
The ptvcursor_add function in the ptvcursor implementation in epan/proto.c in Wireshark 1.12.x before 1.12.7 does not check whether the expected amount of data is available, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
The ptvcursor_add function in the ptvcursor implementation in epan/pro ...
The ptvcursor_add function in the ptvcursor implementation in epan/proto.c in Wireshark 1.12.x before 1.12.7 does not check whether the expected amount of data is available, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
EPSS
4.3 Medium
CVSS2