Уязвимость бесконечного цикла в диссекторе SIGCOMP в Wireshark при обработке пакетов или некорректного файла захвата
Описание
В Wireshark диссектор SIGCOMP мог войти в бесконечный цикл, что провоцируется внедрением пакета или некорректным файлом захвата.
Затронутые версии ПО
- Версии Wireshark с 2.2.0 до 2.2.5
- Версии Wireshark с 2.0.0 до 2.0.11
Тип уязвимости
Повреждение памяти
Комментарий
Проблема была решена в файле epan/dissectors/packet-sigcomp.c путём корректировки проверки размера памяти.
Ссылки
- Third Party AdvisoryVDB Entry
- Issue TrackingPatch
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingPatch
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
7.8 High
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.2.0 to 2.2.5 and 2.0.0 to 2.0.11, the SIGCOMP dissector could go into an infinite loop, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-sigcomp.c by correcting a memory-size check.
In Wireshark 2.2.0 to 2.2.5 and 2.0.0 to 2.0.11, the SIGCOMP dissector could go into an infinite loop, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-sigcomp.c by correcting a memory-size check.
In Wireshark 2.2.0 to 2.2.5 and 2.0.0 to 2.0.11, the SIGCOMP dissector ...
In Wireshark 2.2.0 to 2.2.5 and 2.0.0 to 2.0.11, the SIGCOMP dissector could go into an infinite loop, triggered by packet injection or a malformed capture file. This was addressed in epan/dissectors/packet-sigcomp.c by correcting a memory-size check.
EPSS
7.5 High
CVSS3
7.8 High
CVSS2