Уязвимость переполнения буфера в функции tvb_uncompress в Wireshark при обработке специально сформированного пакета с компрессией zlib
Описание
Переполнение буфера в функции tvb_uncompress в файле epan/tvbuff_zlib.c в Wireshark позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) при помощи специально сформированного пакета с компрессией zlib.
Затронутые версии ПО
- Wireshark 1.12.x до версии 1.12.9
- Wireshark 2.0.x до версии 2.0.1
Тип уязвимости
- Переполнение буфера
- DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in the tvb_uncompress function in epan/tvbuff_zlib.c in Wireshark 1.12.x before 1.12.9 and 2.0.x before 2.0.1 allows remote attackers to cause a denial of service (application crash) via a crafted packet with zlib compression.
Buffer overflow in the tvb_uncompress function in epan/tvbuff_zlib.c in Wireshark 1.12.x before 1.12.9 and 2.0.x before 2.0.1 allows remote attackers to cause a denial of service (application crash) via a crafted packet with zlib compression.
Buffer overflow in the tvb_uncompress function in epan/tvbuff_zlib.c i ...
Buffer overflow in the tvb_uncompress function in epan/tvbuff_zlib.c in Wireshark 1.12.x before 1.12.9 and 2.0.x before 2.0.1 allows remote attackers to cause a denial of service (application crash) via a crafted packet with zlib compression.
EPSS
5.5 Medium
CVSS3
4.3 Medium
CVSS2