Уязвимость аварийного завершения работы в Wireshark из-за некорректной обработки длины ULPDU в диссекторе IWARP_MPA
Описание
В Wireshark в диссекторе IWARP_MPA обнаружена уязвимость, которая способна привести к аварийному завершению работы программы.
Затронутые версии ПО
- Wireshark версии с 2.4.0 до 2.4.2
- Wireshark версии с 2.2.0 до 2.2.10
Тип уязвимости
Аварийное завершение работы
Комментарии
Проблема была устранена посредством валидации длины ULPDU в файле epan/dissectors/packet-iwarp-mpa.c.
Ссылки
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the IWARP_MPA dissector could crash. This was addressed in epan/dissectors/packet-iwarp-mpa.c by validating a ULPDU length.
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the IWARP_MPA dissector could crash. This was addressed in epan/dissectors/packet-iwarp-mpa.c by validating a ULPDU length.
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the IWARP_MPA dissect ...
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the IWARP_MPA dissector could crash. This was addressed in epan/dissectors/packet-iwarp-mpa.c by validating a ULPDU length.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2