Уязвимость бесконечного цикла в диссекторе WBXML в Wireshark из-за внедрения пакетов или некорректного файла захвата
Описание
В Wireshark, релизах до 2.0.13 и 2.2.x до 2.2.7, диссектор WBXML может войти в бесконечный цикл. Это может быть вызвано внедрением пакетов или некорректным файлом захвата. Данная уязвимость была устранена в epan/dissectors/packet-wbxml.c путем добавления верификации взаимосвязи между индексами и длинами. Также стоит отметить, что эта уязвимость возникла из-за неполного исправления CVE-2017-7702.
Затронутые версии ПО
- Wireshark до 2.0.13
- Wireshark 2.2.x до 2.2.7
Тип уязвимости
Бесконечный цикл
Ссылки
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
7.8 High
CVSS2
Дефекты
Связанные уязвимости
In Wireshark through 2.0.13 and 2.2.x through 2.2.7, the WBXML dissector could go into an infinite loop, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-wbxml.c by adding validation of the relationships between indexes and lengths. NOTE: this vulnerability exists because of an incomplete fix for CVE-2017-7702.
In Wireshark through 2.0.13 and 2.2.x through 2.2.7, the WBXML dissector could go into an infinite loop, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-wbxml.c by adding validation of the relationships between indexes and lengths. NOTE: this vulnerability exists because of an incomplete fix for CVE-2017-7702.
In Wireshark through 2.0.13 and 2.2.x through 2.2.7, the WBXML dissect ...
In Wireshark through 2.0.13 and 2.2.x through 2.2.7, the WBXML dissector could go into an infinite loop, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-wbxml.c by adding validation of the relationships between indexes and lengths. NOTE: this vulnerability exists because of an incomplete fix for CVE-2017-7702.
EPSS
7.5 High
CVSS3
7.8 High
CVSS2