Уязвимость утечки системной памяти или аварийного завершения работы при анализе MBIM в Wireshark
Описание
В Wireshark при использовании MBIM-диссектора может произойти утечка системной памяти или аварийное завершение работы приложения. Проблема была решена изменением подхода к распределению памяти в файле epan/dissectors/packet-mbim.c.
Затронутые версии ПО
- Wireshark версии от 2.4.0 до 2.4.1
- Wireshark версии от 2.2.0 до 2.2.9
Тип уязвимости
- Утечка памяти
- Аварийное завершение работы
Ссылки
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
7.8 High
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.4.0 to 2.4.1 and 2.2.0 to 2.2.9, the MBIM dissector could crash or exhaust system memory. This was addressed in epan/dissectors/packet-mbim.c by changing the memory-allocation approach.
In Wireshark 2.4.0 to 2.4.1 and 2.2.0 to 2.2.9, the MBIM dissector could crash or exhaust system memory. This was addressed in epan/dissectors/packet-mbim.c by changing the memory-allocation approach.
In Wireshark 2.4.0 to 2.4.1 and 2.2.0 to 2.2.9, the MBIM dissector cou ...
In Wireshark 2.4.0 to 2.4.1 and 2.2.0 to 2.2.9, the MBIM dissector could crash or exhaust system memory. This was addressed in epan/dissectors/packet-mbim.c by changing the memory-allocation approach.
EPSS
7.5 High
CVSS3
7.8 High
CVSS2