Уязвимость аварийного завершения работы или нехватки системной памяти в Wireshark через диссектор openSAFETY
Описание
В Wireshark до версий 2.0.13 и 2.2.x до 2.2.7 уязвимость в диссекторе openSAFETY способна привести к аварийному завершению работы или исчерпанию ресурсов системной памяти. Проблема была решена через добавление верификации длины в файле epan/dissectors/packet-opensafety.c. Эта уязвимость существует из-за неполного исправления CVE-2017-9350.
Затронутые версии ПО
- Wireshark до 2.0.13
- Wireshark 2.2.x до 2.2.7
Тип уязвимости
- Аварийное завершение работы
- Исчерпание системной памяти
Ссылки
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
7.8 High
CVSS2
Дефекты
Связанные уязвимости
In Wireshark through 2.0.13 and 2.2.x through 2.2.7, the openSAFETY dissector could crash or exhaust system memory. This was addressed in epan/dissectors/packet-opensafety.c by adding length validation. NOTE: this vulnerability exists because of an incomplete fix for CVE-2017-9350.
In Wireshark through 2.0.13 and 2.2.x through 2.2.7, the openSAFETY dissector could crash or exhaust system memory. This was addressed in epan/dissectors/packet-opensafety.c by adding length validation. NOTE: this vulnerability exists because of an incomplete fix for CVE-2017-9350.
In Wireshark through 2.0.13 and 2.2.x through 2.2.7, the openSAFETY di ...
In Wireshark through 2.0.13 and 2.2.x through 2.2.7, the openSAFETY dissector could crash or exhaust system memory. This was addressed in epan/dissectors/packet-opensafety.c by adding length validation. NOTE: this vulnerability exists because of an incomplete fix for CVE-2017-9350.
EPSS
7.5 High
CVSS3
7.8 High
CVSS2