Уязвимость DoS атаки через аварийное завершение работы в Wireshark из-за некорректной проверки существования разговора в функции init_t38_info_conv
Описание
Уязвимость в функции init_t38_info_conv, находящейся в epan/dissectors/packet-t38.c в T.38 dissector в Wireshark. Проблема заключается в том, что данная функция не проверяет существование разговора. Это позволяет злоумышленнику инициировать DoS атаку через аварийное завершение работы приложения, отправив специально сформированный пакет.
Затронутые версии ПО
- Wireshark версии 1.12.x до 1.12.9
Тип уязвимости
DoS атака посредством аварийного завершения работы
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The init_t38_info_conv function in epan/dissectors/packet-t38.c in the T.38 dissector in Wireshark 1.12.x before 1.12.9 does not ensure that a conversation exists, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
The init_t38_info_conv function in epan/dissectors/packet-t38.c in the T.38 dissector in Wireshark 1.12.x before 1.12.9 does not ensure that a conversation exists, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
The init_t38_info_conv function in epan/dissectors/packet-t38.c in the ...
The init_t38_info_conv function in epan/dissectors/packet-t38.c in the T.38 dissector in Wireshark 1.12.x before 1.12.9 does not ensure that a conversation exists, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2