Уязвимость DoS атаки через ошибку выхода за границы массива в диссекторе GSM A-bis OML в Wireshark при обработке специально сформированного пакета
Описание
В программе Wireshark, в модуле epan/dissectors/packet-gsm_abis_oml.c, который используется для анализа протокола GSM A-bis OML, обнаружена уязвимость, связанная с ошибкой выхода за границы массива (off-by-one error). Эта уязвимость позволяет злоумышленнику произвести DoS атаку, вызывая некорректное чтение из буфера и аварийное завершение работы приложения. Атака может быть осуществлена путём отправки специально сформированного пакета, в котором содержится триггерное значение тега 0xff.
Затронутые версии ПО
- Wireshark версии 1.12.x до 1.12.10
- Wireshark версии 2.x до 2.0.2
Тип уязвимости
- DoS атака
- Ошибка выхода за границы массива
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Off-by-one error in epan/dissectors/packet-gsm_abis_oml.c in the GSM A-bis OML dissector in Wireshark 1.12.x before 1.12.10 and 2.x before 2.0.2 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted packet that triggers a 0xff tag value.
Off-by-one error in epan/dissectors/packet-gsm_abis_oml.c in the GSM A-bis OML dissector in Wireshark 1.12.x before 1.12.10 and 2.x before 2.0.2 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted packet that triggers a 0xff tag value.
Off-by-one error in epan/dissectors/packet-gsm_abis_oml.c in the GSM A ...
Off-by-one error in epan/dissectors/packet-gsm_abis_oml.c in the GSM A-bis OML dissector in Wireshark 1.12.x before 1.12.10 and 2.x before 2.0.2 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted packet that triggers a 0xff tag value.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2