Уязвимость аварийного завершения работы в Wireshark при обработке пакетов CIP Safety
Описание
В Wireshark версии с 2.4.0 до 2.4.2 и с 2.2.0 до 2.2.10 могло произойти аварийное завершение работы из-за некорректной обработки диссектором CIP Safety. Проблема была решена через валидацию длины пакета в файле epan/dissectors/packet-cipsafety.c.
Затронутые версии ПО
- Wireshark 2.4.0 до 2.4.2
- Wireshark 2.2.0 до 2.2.10
Тип уязвимости
Аварийное завершение работы
Ссылки
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the CIP Safety dissector could crash. This was addressed in epan/dissectors/packet-cipsafety.c by validating the packet length.
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the CIP Safety dissector could crash. This was addressed in epan/dissectors/packet-cipsafety.c by validating the packet length.
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the CIP Safety dissec ...
In Wireshark 2.4.0 to 2.4.2 and 2.2.0 to 2.2.10, the CIP Safety dissector could crash. This was addressed in epan/dissectors/packet-cipsafety.c by validating the packet length.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2