Уязвимость DoS атаки через ошибку в обработке смещений в диссекторе WBXML в Wireshark
Описание
В диссекторе WBXML в Wireshark обнаружена уязвимость, которая связана с некорректной обработкой смещений. Это позволяет злоумышленникам вызвать DoS атаку (целочисленное переполнение и бесконечный цикл) с помощью специально сформированного пакета.
Затронутые версии ПО
Wireshark версии 1.12.x до 1.12.12
Тип уязвимости
DoS атака (целочисленное переполнение и бесконечный цикл)
Ссылки
- Mailing List
- Issue TrackingVDB Entry
- Vendor Advisory
- Mailing List
- Issue TrackingVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
epan/dissectors/packet-wbxml.c in the WBXML dissector in Wireshark 1.12.x before 1.12.12 mishandles offsets, which allows remote attackers to cause a denial of service (integer overflow and infinite loop) via a crafted packet.
epan/dissectors/packet-wbxml.c in the WBXML dissector in Wireshark 1.12.x before 1.12.12 mishandles offsets, which allows remote attackers to cause a denial of service (integer overflow and infinite loop) via a crafted packet.
epan/dissectors/packet-wbxml.c in the WBXML dissector in Wireshark 1.1 ...
epan/dissectors/packet-wbxml.c in the WBXML dissector in Wireshark 1.12.x before 1.12.12 mishandles offsets, which allows remote attackers to cause a denial of service (integer overflow and infinite loop) via a crafted packet.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2