Уязвимость аварийного завершения работы Wireshark через диссектор IMAP из-за некорректной обработки пакетов или поврежденных файлов захвата
Описание
В Wireshark обнаружена уязвимость, приводящая к аварийному завершению работы, когда диссектор IMAP сталкивается с внедрением пакета или некорректным файлом захвата.
Затронутые версии ПО
- Wireshark с версии 2.2.0 до 2.2.5
- Wireshark с версии 2.0.0 до 2.0.11
Тип уязвимости
Аварийное завершение работы
Комментарий
Решение данной проблемы было реализовано в файле epan/dissectors/packet-imap.c за счет корректного вычисления конца строки.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingPatchVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.2.0 to 2.2.5 and 2.0.0 to 2.0.11, the IMAP dissector could crash, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-imap.c by calculating a line's end correctly.
In Wireshark 2.2.0 to 2.2.5 and 2.0.0 to 2.0.11, the IMAP dissector could crash, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-imap.c by calculating a line's end correctly.
In Wireshark 2.2.0 to 2.2.5 and 2.0.0 to 2.0.11, the IMAP dissector co ...
In Wireshark 2.2.0 to 2.2.5 and 2.0.0 to 2.0.11, the IMAP dissector could crash, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-imap.c by calculating a line's end correctly.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2