Уязвимость бесконечного цикла в парсере файлов Netscaler в Wireshark из-за некорректного файла захвата
Описание
В Wireshark обнаружена уязвимость, связанная с бесконечным циклом в парсере файлов Netscaler. Эта уязвимость может быть вызвана некорректным файлом захвата. Уязвимость была исправлена в файле wiretap/netscaler.c посредством изменения ограничений на размер файла.
Затронутые версии ПО
- Wireshark версии с 2.2.0 до 2.2.4
- Wireshark версии с 2.0.0 до 2.0.10
Тип уязвимости
Бесконечный цикл
Ссылки
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.2.0 to 2.2.4 and 2.0.0 to 2.0.10, there is a Netscaler file parser infinite loop, triggered by a malformed capture file. This was addressed in wiretap/netscaler.c by changing the restrictions on file size.
In Wireshark 2.2.0 to 2.2.4 and 2.0.0 to 2.0.10, there is a Netscaler file parser infinite loop, triggered by a malformed capture file. This was addressed in wiretap/netscaler.c by changing the restrictions on file size.
In Wireshark 2.2.0 to 2.2.4 and 2.0.0 to 2.0.10, there is a Netscaler ...
In Wireshark 2.2.0 to 2.2.4 and 2.0.0 to 2.0.10, there is a Netscaler file parser infinite loop, triggered by a malformed capture file. This was addressed in wiretap/netscaler.c by changing the restrictions on file size.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2