Уязвимость DoS атаки в Wireshark через некорректную обработку типов классов в подсистеме USB
Описание
Подсистема USB в Wireshark некорректно обрабатывает типы классов, что позволяет злоумышленникам вызвать DoS атаку путем аварийного завершения работы приложения через специально сформированный пакет.
Затронутые версии ПО
- Wireshark 1.12.x до версии 1.12.12
- Wireshark 2.x до версии 2.0.4
Тип уязвимости
DoS атака (аварийное завершение работы приложения)
Ссылки
- Mailing List
- Issue TrackingVDB Entry
- Vendor Advisory
- Mailing List
- Issue TrackingVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The USB subsystem in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles class types, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
The USB subsystem in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles class types, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
The USB subsystem in Wireshark 1.12.x before 1.12.12 and 2.x before 2. ...
The USB subsystem in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles class types, which allows remote attackers to cause a denial of service (application crash) via a crafted packet.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2