Уязвимость аварийного завершения работы из-за повреждения памяти в диссекторе NetBIOS в Wireshark
Описание
В Wireshark обнаружена уязвимость, связанная с повреждением памяти, которая может приводить к аварийному завершению работы приложения. Эта уязвимость возникает в диссекторе NetBIOS и связана с некорректной обработкой записи в буфер, когда запись выходит за пределы начала буфера.
Затронутые версии ПО
- Wireshark версии с 2.4.0 до 2.4.2
- Wireshark версии с 2.2.0 до 2.2.10
Тип уязвимости
- Повреждение памяти
- Аварийное завершение работы (crash)
Комментарии
Уязвимость была устранена в исходном коде файла epan/dissectors/packet-netbios.c, где были введены меры для ограничения операций записи, чтобы они не выходили за пределы начала буфера.
Ссылки
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the NetBIOS dissector could crash. This was addressed in epan/dissectors/packet-netbios.c by ensuring that write operations are bounded by the beginning of a buffer.
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the NetBIOS dissector could crash. This was addressed in epan/dissectors/packet-netbios.c by ensuring that write operations are bounded by the beginning of a buffer.
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the NetBIOS dissector ...
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the NetBIOS dissector could crash. This was addressed in epan/dissectors/packet-netbios.c by ensuring that write operations are bounded by the beginning of a buffer.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2