Уязвимость аварийного завершения работы AMQP-диссектора в Wireshark из-за некорректного разбора списка
Описание
В Wireshark версии 2.2.0 до 2.2.7 и 2.0.0 до 2.0.13 обнаружена уязвимость, при которой AMQP-диссектор может приводить к аварийному завершению работы. Эта проблема была решена в epan/dissectors/packet-amqp.c путём проверки успешности разбора списка.
Затронутые версии ПО
- Wireshark 2.2.0 до 2.2.7
- Wireshark 2.0.0 до 2.0.13
Тип уязвимости
Аварийное завершение работы
Ссылки
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.2.0 to 2.2.7 and 2.0.0 to 2.0.13, the AMQP dissector could crash. This was addressed in epan/dissectors/packet-amqp.c by checking for successful list dissection.
In Wireshark 2.2.0 to 2.2.7 and 2.0.0 to 2.0.13, the AMQP dissector could crash. This was addressed in epan/dissectors/packet-amqp.c by checking for successful list dissection.
In Wireshark 2.2.0 to 2.2.7 and 2.0.0 to 2.0.13, the AMQP dissector co ...
In Wireshark 2.2.0 to 2.2.7 and 2.0.0 to 2.0.13, the AMQP dissector could crash. This was addressed in epan/dissectors/packet-amqp.c by checking for successful list dissection.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2