Уязвимость DoS атаки через некорректную обработку целочисленных данных в диссекторе NetScreen в Wireshark при помощи специально сформированного файла
Описание
Уязвимость в диссекторе NetScreen в Wireshark, которая связана с некорректной обработкой sscanf для обработки беззнаковых целых чисел, позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) путем использования специально сформированного файла.
Затронутые версии ПО
- Wireshark 1.12.x до версии 1.12.12
- Wireshark 2.x до версии 2.0.4
Тип уязвимости
DoS атака (аварийное завершение работы приложения)
Ссылки
- Mailing List
- Third Party Advisory
- Issue Tracking
- Vendor Advisory
- Mailing List
- Third Party Advisory
- Issue Tracking
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
wiretap/netscreen.c in the NetScreen file parser in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles sscanf unsigned-integer processing, which allows remote attackers to cause a denial of service (application crash) via a crafted file.
wiretap/netscreen.c in the NetScreen file parser in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles sscanf unsigned-integer processing, which allows remote attackers to cause a denial of service (application crash) via a crafted file.
wiretap/netscreen.c in the NetScreen file parser in Wireshark 1.12.x b ...
wiretap/netscreen.c in the NetScreen file parser in Wireshark 1.12.x before 1.12.12 and 2.x before 2.0.4 mishandles sscanf unsigned-integer processing, which allows remote attackers to cause a denial of service (application crash) via a crafted file.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2