Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-6249

Опубликовано: 24 авг. 2015
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Уязвимость DoS атаки через конфликт данных в диссекторе WCCP в Wireshark из-за некорректной обработки таблицы адресов

Описание

Функция dissect_wccp2r1_address_table_info в файле epan/dissectors/packet-wccp.c диссектора WCCP в Wireshark некорректно обрабатывает таблицу для адресов IPv4 и IPv6. Это позволяет злоумышленнику вызвать DoS атаку (аварийное завершение работы приложения) посредством специально сформированного пакета.

Затронутые версии ПО

Wireshark версии 1.12.x до 1.12.7

Тип уязвимости

DoS атака (аварийное завершение работы приложения)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:wireshark:wireshark:1.12.0:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.12.1:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.12.2:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.12.3:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.12.4:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.12.5:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:1.12.6:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00569
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

ubuntu
почти 10 лет назад

The dissect_wccp2r1_address_table_info function in epan/dissectors/packet-wccp.c in the WCCP dissector in Wireshark 1.12.x before 1.12.7 does not prevent the conflicting use of a table for both IPv4 and IPv6 addresses, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.

redhat
почти 10 лет назад

The dissect_wccp2r1_address_table_info function in epan/dissectors/packet-wccp.c in the WCCP dissector in Wireshark 1.12.x before 1.12.7 does not prevent the conflicting use of a table for both IPv4 and IPv6 addresses, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.

debian
почти 10 лет назад

The dissect_wccp2r1_address_table_info function in epan/dissectors/pac ...

github
около 3 лет назад

The dissect_wccp2r1_address_table_info function in epan/dissectors/packet-wccp.c in the WCCP dissector in Wireshark 1.12.x before 1.12.7 does not prevent the conflicting use of a table for both IPv4 and IPv6 addresses, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.

suse-cvrf
больше 9 лет назад

Security update for wireshark

EPSS

Процентиль: 68%
0.00569
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-20