Уязвимость аварийного завершения работы в Wireshark из-за повреждения памяти при обработке сетевого трафика или файла захвата
Описание
В Wireshark версиях 2.2.0 до 2.2.1 и 2.0.0 до 2.0.7 диссектор AllJoyn может завершаться аварийно из-за недозаполнения буфера, вызванного сетевым трафиком или файлом захвата.
Затронутые версии ПО
- Wireshark 2.2.0 до 2.2.1
- Wireshark 2.0.0 до 2.0.7
Тип уязвимости
Аварийное завершение работы (DoS атака)
Комментарий
Эта проблема была решена в epan/dissectors/packet-alljoyn.c путем обеспечения правильного отслеживания состояния сигнатурной переменной с помощью переменной длины.
Ссылки
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Issue Tracking
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Issue Tracking
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.2.0 to 2.2.1 and 2.0.0 to 2.0.7, the AllJoyn dissector could crash with a buffer over-read, triggered by network traffic or a capture file. This was addressed in epan/dissectors/packet-alljoyn.c by ensuring that a length variable properly tracked the state of a signature variable.
In Wireshark 2.2.0 to 2.2.1 and 2.0.0 to 2.0.7, the AllJoyn dissector could crash with a buffer over-read, triggered by network traffic or a capture file. This was addressed in epan/dissectors/packet-alljoyn.c by ensuring that a length variable properly tracked the state of a signature variable.
In Wireshark 2.2.0 to 2.2.1 and 2.0.0 to 2.0.7, the AllJoyn dissector ...
In Wireshark 2.2.0 to 2.2.1 and 2.0.0 to 2.0.7, the AllJoyn dissector could crash with a buffer over-read, triggered by network traffic or a capture file. This was addressed in epan/dissectors/packet-alljoyn.c by ensuring that a length variable properly tracked the state of a signature variable.
EPSS
5.9 Medium
CVSS3
4.3 Medium
CVSS2