Уязвимость IPv6 диссектора в Wireshark, приводящая к аварийному завершению работы диссектора
Описание
В версиях Wireshark от 2.2.0 до 2.2.6 обнаружена уязвимость, связанная с IPv6 диссектором, которая может привести к аварийному завершению работы программы. Проблема заключается в некорректной проверке IPv6 адреса.
Затронутые версии ПО
- Wireshark 2.2.0 - 2.2.6
Тип уязвимости
Аварийное завершение работы
Решение
Проблема была устранена путем валидации IPv6 адреса в файле epan/dissectors/packet-ipv6.c.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingThird Party Advisory
- Issue TrackingPatchVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingThird Party Advisory
- Issue TrackingPatchVendor Advisory
- ExploitThird Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.2.0 to 2.2.6, the IPv6 dissector could crash. This was addressed in epan/dissectors/packet-ipv6.c by validating an IPv6 address.
In Wireshark 2.2.0 to 2.2.6, the IPv6 dissector could crash. This was addressed in epan/dissectors/packet-ipv6.c by validating an IPv6 address.
In Wireshark 2.2.0 to 2.2.6, the IPv6 dissector could crash. This was ...
In Wireshark 2.2.0 to 2.2.6, the IPv6 dissector could crash. This was addressed in epan/dissectors/packet-ipv6.c by validating an IPv6 address.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2