Уязвимость бесконечного цикла в диссекторе ASTERIX в Wireshark при обработке пакетов или повреждённых файлов захвата
Описание
В Wireshark обнаружена проблема, связанная с диссектором ASTERIX, которая может приводить к зацикливанию программы (infinite loop). Это происходит при внедрении пакетов или использовании повреждённых файлов захвата. Проблема была решена изменением типа данных в файле epan/dissectors/packet-asterix.c для предотвращения переполнения целых чисел.
Затронутые версии ПО
- Wireshark 2.2.0 до 2.2.3
- Wireshark 2.0.0 до 2.0.9
Тип уязвимости
Бесконечный цикл (infinite loop)
Ссылки
Ссылки
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchThird Party AdvisoryVDB Entry
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.2.0 to 2.2.3 and 2.0.0 to 2.0.9, the ASTERIX dissector could go into an infinite loop, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-asterix.c by changing a data type to avoid an integer overflow.
In Wireshark 2.2.0 to 2.2.3 and 2.0.0 to 2.0.9, the ASTERIX dissector could go into an infinite loop, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-asterix.c by changing a data type to avoid an integer overflow.
In Wireshark 2.2.0 to 2.2.3 and 2.0.0 to 2.0.9, the ASTERIX dissector ...
In Wireshark 2.2.0 to 2.2.3 and 2.0.0 to 2.0.9, the ASTERIX dissector could go into an infinite loop, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-asterix.c by changing a data type to avoid an integer overflow.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2