Уязвимость аварийного завершения работы диссектора DCERPC в Wireshark из-за использования после освобождения
Описание
В версиях Wireshark от 2.2.0 до 2.2.1 и от 2.0.0 до 2.0.7 диссектор DCERPC может привести к аварийному завершению работы из-за уязвимости типа "использование после освобождения" (use-after-free). Эта уязвимость может быть вызвана сетевым трафиком или файлом захвата.
Затронутые версии ПО
- Wireshark версии 2.2.0 до 2.2.1
- Wireshark версии 2.0.0 до 2.0.7
Тип уязвимости
Аварийное завершение работы (crash) из-за использования после освобождения (use-after-free)
Комментарий
Эта проблема была решена в epan/dissectors/packet-dcerpc-nt.c и epan/dissectors/packet-dcerpc-spoolss.c за счет использования области видимости файла wmem для приватных строк.
Ссылки
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Issue Tracking
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Issue Tracking
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.2.0 to 2.2.1 and 2.0.0 to 2.0.7, the DCERPC dissector could crash with a use-after-free, triggered by network traffic or a capture file. This was addressed in epan/dissectors/packet-dcerpc-nt.c and epan/dissectors/packet-dcerpc-spoolss.c by using the wmem file scope for private strings.
In Wireshark 2.2.0 to 2.2.1 and 2.0.0 to 2.0.7, the DCERPC dissector could crash with a use-after-free, triggered by network traffic or a capture file. This was addressed in epan/dissectors/packet-dcerpc-nt.c and epan/dissectors/packet-dcerpc-spoolss.c by using the wmem file scope for private strings.
In Wireshark 2.2.0 to 2.2.1 and 2.0.0 to 2.0.7, the DCERPC dissector c ...
In Wireshark 2.2.0 to 2.2.1 and 2.0.0 to 2.0.7, the DCERPC dissector could crash with a use-after-free, triggered by network traffic or a capture file. This was addressed in epan/dissectors/packet-dcerpc-nt.c and epan/dissectors/packet-dcerpc-spoolss.c by using the wmem file scope for private strings.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2