Уязвимость повреждения памяти через запись данных за пределы границ массива в Profinet I/O диссекторе Wireshark
Описание
В версиях Wireshark 2.4.0 и 2.2.0 до 2.2.8 обнаружена уязвимость в Profinet I/O диссекторе, которая может привести к аварийному завершению работы программы при записи данных за пределы допустимых границ массива. Уязвимость была устранена в файле plugins/profinet/packet-dcerpc-pn-io.c путем добавления верификации строк.
Затронутые версии ПО
- Wireshark 2.4.0
- Wireshark 2.2.0 до 2.2.8
Тип уязвимости
Повреждение памяти
Ссылки
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.4.0 and 2.2.0 to 2.2.8, the Profinet I/O dissector could crash with an out-of-bounds write. This was addressed in plugins/profinet/packet-dcerpc-pn-io.c by adding string validation.
In Wireshark 2.4.0 and 2.2.0 to 2.2.8, the Profinet I/O dissector could crash with an out-of-bounds write. This was addressed in plugins/profinet/packet-dcerpc-pn-io.c by adding string validation.
In Wireshark 2.4.0 and 2.2.0 to 2.2.8, the Profinet I/O dissector coul ...
In Wireshark 2.4.0 and 2.2.0 to 2.2.8, the Profinet I/O dissector could crash with an out-of-bounds write. This was addressed in plugins/profinet/packet-dcerpc-pn-io.c by adding string validation.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2