Уязвимость бесконечного цикла в MSDP диссекторе Wireshark из-за недостаточной проверки длины пакета
Описание
В MSDP диссекторе программы Wireshark обнаружена уязвимость, которая может привести к бесконечному циклу. Это происходит из-за некорректной проверки длины данных пакетами. Проблема была решена путем добавления верификации длины в epan/dissectors/packet-msdp.c.
Затронутые версии ПО
- Wireshark 2.4.0
- Wireshark 2.2.0 до 2.2.8
- Wireshark 2.0.0 до 2.0.14
Тип уязвимости
Бесконечный цикл
Ссылки
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
7.8 High
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.4.0, 2.2.0 to 2.2.8, and 2.0.0 to 2.0.14, the MSDP dissector could go into an infinite loop. This was addressed in epan/dissectors/packet-msdp.c by adding length validation.
In Wireshark 2.4.0, 2.2.0 to 2.2.8, and 2.0.0 to 2.0.14, the MSDP dissector could go into an infinite loop. This was addressed in epan/dissectors/packet-msdp.c by adding length validation.
In Wireshark 2.4.0, 2.2.0 to 2.2.8, and 2.0.0 to 2.0.14, the MSDP diss ...
In Wireshark 2.4.0, 2.2.0 to 2.2.8, and 2.0.0 to 2.0.14, the MSDP dissector could go into an infinite loop. This was addressed in epan/dissectors/packet-msdp.c by adding length validation.
EPSS
7.5 High
CVSS3
7.8 High
CVSS2