Уязвимость DoS атаки через некорректную обработку беззнаковых целых чисел в парсере файлов CoSine в Wireshark
Описание
Файл wiretap/cosine.c в парсере файлов CoSine в Wireshark версии 1.12.x до 1.12.12 и 2.x до 2.0.4 некорректно обрабатывает беззнаковые целые числа в функции sscanf, что позволяет удалённым злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) с помощью специально созданного файла.
Затронутые версии ПО
- Wireshark 1.12.x до 1.12.12
- Wireshark 2.x до 2.0.4
Тип уязвимости
DoS атака (аварийное завершение работы приложения)
Ссылки
- Mailing List
- Issue Tracking
- Vendor Advisory
- Mailing List
- Issue Tracking
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
wiretap/cosine.c in the CoSine file parser in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles sscanf unsigned-integer processing, which allows remote attackers to cause a denial of service (application crash) via a crafted file.
wiretap/cosine.c in the CoSine file parser in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles sscanf unsigned-integer processing, which allows remote attackers to cause a denial of service (application crash) via a crafted file.
wiretap/cosine.c in the CoSine file parser in Wireshark 1.12.x before ...
wiretap/cosine.c in the CoSine file parser in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles sscanf unsigned-integer processing, which allows remote attackers to cause a denial of service (application crash) via a crafted file.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2