Уязвимость DoS атаки в Wireshark из-за некорректной обработки ASN.1 BER пакета через чтение данных за пределами буфера
Описание
В epan/dissectors/packet-ber.c диссектора ASN.1 BER в Wireshark существует уязвимость, позволяющая злоумышленнику вызвать DoS атаку (чтение данных за пределами буфера и аварийное завершение работы приложения) при обработке специально сформированного пакета, который вызывает пустое множество.
Затронутые версии ПО
- Wireshark версии 1.12.x до 1.12.10
- Wireshark версии 2.x до 2.0.2
Тип уязвимости
- DoS атака
- Чтение данных за пределами буфера
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
epan/dissectors/packet-ber.c in the ASN.1 BER dissector in Wireshark 1.12.x before 1.12.10 and 2.x before 2.0.2 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted packet that triggers an empty set.
epan/dissectors/packet-ber.c in the ASN.1 BER dissector in Wireshark 1.12.x before 1.12.10 and 2.x before 2.0.2 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted packet that triggers an empty set.
epan/dissectors/packet-ber.c in the ASN.1 BER dissector in Wireshark 1 ...
epan/dissectors/packet-ber.c in the ASN.1 BER dissector in Wireshark 1.12.x before 1.12.10 and 2.x before 2.0.2 allows remote attackers to cause a denial of service (buffer over-read and application crash) via a crafted packet that triggers an empty set.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2