Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-17083

Опубликовано: 01 дек. 2017
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость аварийного завершения работы из-за повреждения памяти в диссекторе NetBIOS в Wireshark

Описание

В Wireshark обнаружена уязвимость, связанная с повреждением памяти, которая может приводить к аварийному завершению работы приложения. Эта уязвимость возникает в диссекторе NetBIOS и связана с некорректной обработкой записи в буфер, когда запись выходит за пределы начала буфера.

Затронутые версии ПО

  • Wireshark версии с 2.4.0 до 2.4.2
  • Wireshark версии с 2.2.0 до 2.2.10

Тип уязвимости

  • Повреждение памяти
  • Аварийное завершение работы (crash)

Комментарии

Уязвимость была устранена в исходном коде файла epan/dissectors/packet-netbios.c, где были введены меры для ограничения операций записи, чтобы они не выходили за пределы начала буфера.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wireshark:wireshark:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.2.2:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.2.4:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.2.5:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.2.6:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.2.7:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.2.8:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.2.9:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.2.10:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.4.0:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:wireshark:wireshark:2.4.2:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00918
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-754

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 8 лет назад

In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the NetBIOS dissector could crash. This was addressed in epan/dissectors/packet-netbios.c by ensuring that write operations are bounded by the beginning of a buffer.

CVSS3: 5.9
redhat
около 8 лет назад

In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the NetBIOS dissector could crash. This was addressed in epan/dissectors/packet-netbios.c by ensuring that write operations are bounded by the beginning of a buffer.

CVSS3: 7.5
debian
около 8 лет назад

In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the NetBIOS dissector ...

CVSS3: 7.5
github
больше 3 лет назад

In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the NetBIOS dissector could crash. This was addressed in epan/dissectors/packet-netbios.c by ensuring that write operations are bounded by the beginning of a buffer.

suse-cvrf
около 8 лет назад

Security update for wireshark

EPSS

Процентиль: 75%
0.00918
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-754