Уязвимость бесконечного цикла в диссекторе MMSE в Wireshark из-за отсутствия проверки смещения и длины
Описание
В определённых версиях Wireshark обнаружена уязвимость, связанная с диссектором MMSE. Эта уязвимость может привести к зацикливанию (infinite loop).
Затронутые версии ПО
- Wireshark версии с 2.6.0 по 2.6.1
- Wireshark версии с 2.4.0 по 2.4.7
- Wireshark версии с 2.2.0 по 2.2.15
Тип уязвимости
Бесконечный цикл (infinite loop)
Решение
Уязвимость была устранена в файле epan/proto.c путём добавления проверки смещения и длины.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.6.0 to 2.6.1, 2.4.0 to 2.4.7, and 2.2.0 to 2.2.15, the MMSE dissector could go into an infinite loop. This was addressed in epan/proto.c by adding offset and length validation.
In Wireshark 2.6.0 to 2.6.1, 2.4.0 to 2.4.7, and 2.2.0 to 2.2.15, the MMSE dissector could go into an infinite loop. This was addressed in epan/proto.c by adding offset and length validation.
In Wireshark 2.6.0 to 2.6.1, 2.4.0 to 2.4.7, and 2.2.0 to 2.2.15, the ...
In Wireshark 2.6.0 to 2.6.1, 2.4.0 to 2.4.7, and 2.2.0 to 2.2.15, the MMSE dissector could go into an infinite loop. This was addressed in epan/proto.c by adding offset and length validation.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2