Уязвимость DoS атаки через некорректную обработку целочисленных значений в модуле анализа файлов Toshiba в Wireshark
Описание
Уязвимость в функции парсера файлов Toshiba в Wireshark, при которой происходит некорректная обработка целочисленных значений с помощью функции sscanf. Это позволяет злоумышленникам вызвать DoS атаку, приведя к аварийному завершению работы приложения через специально сформированный файл.
Затронутые версии ПО
- Wireshark 1.12.x до 1.12.12
- Wireshark 2.x до 2.0.4
Тип уязвимости
DoS атака (аварийное завершение работы приложения)
Ссылки
- Mailing List
- Issue Tracking
- Vendor Advisory
- Mailing List
- Issue Tracking
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
wiretap/toshiba.c in the Toshiba file parser in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles sscanf unsigned-integer processing, which allows remote attackers to cause a denial of service (application crash) via a crafted file.
wiretap/toshiba.c in the Toshiba file parser in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles sscanf unsigned-integer processing, which allows remote attackers to cause a denial of service (application crash) via a crafted file.
wiretap/toshiba.c in the Toshiba file parser in Wireshark 1.12.x befor ...
wiretap/toshiba.c in the Toshiba file parser in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles sscanf unsigned-integer processing, which allows remote attackers to cause a denial of service (application crash) via a crafted file.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2