Уязвимость DoS атаки через некорректную обработку опции EDNS0 Client Subnet в диссекторе DNS в Wireshark
Описание
В функции dissect_dns_answer в файле epan/dissectors/packet-dns.c диссектора DNS в Wireshark некорректно обрабатывается опция EDNS0 Client Subnet. Это позволяет удалённым злоумышленникам вызывать DoS атаку, приводящую к аварийному завершению работы приложения, используя специально сформированный пакет.
Затронутые версии ПО
- Wireshark версии 1.12.x до 1.12.9
Тип уязвимости
DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The dissect_dns_answer function in epan/dissectors/packet-dns.c in the DNS dissector in Wireshark 1.12.x before 1.12.9 mishandles the EDNS0 Client Subnet option, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
The dissect_dns_answer function in epan/dissectors/packet-dns.c in the DNS dissector in Wireshark 1.12.x before 1.12.9 mishandles the EDNS0 Client Subnet option, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
The dissect_dns_answer function in epan/dissectors/packet-dns.c in the ...
The dissect_dns_answer function in epan/dissectors/packet-dns.c in the DNS dissector in Wireshark 1.12.x before 1.12.9 mishandles the EDNS0 Client Subnet option, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2