Уязвимость DoS атаки через неправильную проверку пустых аргументов в диссекторе AllJoyn в Wireshark
Описание
В диссекторе AllJoyn в Wireshark (файл epan/dissectors/packet-alljoyn.c) отсутствует проверка пустых аргументов. Это позволяет злоумышленникам вызвать DoS атаку путём создания специально сформированного пакета, что приводит к бесконечному циклу.
Затронутые версии ПО
- Wireshark 1.12.x до версии 1.12.9
Тип уязвимости
DoS атака (бесконечный цикл)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
epan/dissectors/packet-alljoyn.c in the AllJoyn dissector in Wireshark 1.12.x before 1.12.9 does not check for empty arguments, which allows remote attackers to cause a denial of service (infinite loop) via a crafted packet.
epan/dissectors/packet-alljoyn.c in the AllJoyn dissector in Wireshark 1.12.x before 1.12.9 does not check for empty arguments, which allows remote attackers to cause a denial of service (infinite loop) via a crafted packet.
epan/dissectors/packet-alljoyn.c in the AllJoyn dissector in Wireshark ...
epan/dissectors/packet-alljoyn.c in the AllJoyn dissector in Wireshark 1.12.x before 1.12.9 does not check for empty arguments, which allows remote attackers to cause a denial of service (infinite loop) via a crafted packet.
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2