Уязвимость DoS-атаки через ошибку на единицу в диссекторе RSL в Wireshark при обработке специально сформированного пакета
Описание
В Wireshark, в файле epan/dissectors/packet-rsl.c, обнаружена уязвимость, связанная с ошибкой на единицу в диссекторе RSL. Эта уязвимость позволяет злоумышленникам вызвать DoS-атаку (чтение данных за пределами допустимой области и аварийное завершение работы приложения) с помощью специально сформированного пакета, содержащего значение тега 0xff.
Затронутые версии ПО
- Wireshark версии 1.12.x до 1.12.10
- Wireshark версии 2.0.x до 2.0.2
Тип уязвимости
- DoS-атака (чтение данных за пределами допустимой области и аварийное завершение работы приложения)
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Off-by-one error in epan/dissectors/packet-rsl.c in the RSL dissector in Wireshark 1.12.x before 1.12.10 and 2.0.x before 2.0.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted packet that triggers a 0xff tag value, a different vulnerability than CVE-2016-2530.
Off-by-one error in epan/dissectors/packet-rsl.c in the RSL dissector in Wireshark 1.12.x before 1.12.10 and 2.0.x before 2.0.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted packet that triggers a 0xff tag value, a different vulnerability than CVE-2016-2530.
Off-by-one error in epan/dissectors/packet-rsl.c in the RSL dissector ...
Off-by-one error in epan/dissectors/packet-rsl.c in the RSL dissector in Wireshark 1.12.x before 1.12.10 and 2.0.x before 2.0.2 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted packet that triggers a 0xff tag value, a different vulnerability than CVE-2016-2530.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2