Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-14438

Опубликовано: 20 июл. 2018
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость в Wireshark, позволяющая изменять контроль доступа через некорректную установку DACL

Описание

В Wireshark до версии 2.6.2 обнаружена уязвимость в функции create_app_running_mutex в файле wsutil/file_util.c. Эта функция вызывает SetSecurityDescriptorDacl для установки DACL как NULL, что позволяет злоумышленнику произвольно изменять контроль доступа.

Затронутые версии ПО

  • Wireshark до версии 2.6.2

Тип уязвимости

Изменение контроля доступа

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
Версия до 2.6.2 (включая)

EPSS

Процентиль: 32%
0.00122
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 7 лет назад

In Wireshark through 2.6.2, the create_app_running_mutex function in wsutil/file_util.c calls SetSecurityDescriptorDacl to set a NULL DACL, which allows attackers to modify the access control arbitrarily.

CVSS3: 5.6
redhat
больше 7 лет назад

In Wireshark through 2.6.2, the create_app_running_mutex function in wsutil/file_util.c calls SetSecurityDescriptorDacl to set a NULL DACL, which allows attackers to modify the access control arbitrarily.

CVSS3: 7.5
debian
больше 7 лет назад

In Wireshark through 2.6.2, the create_app_running_mutex function in w ...

CVSS3: 7.5
github
больше 3 лет назад

In Wireshark through 2.6.2, the create_app_running_mutex function in wsutil/file_util.c calls SetSecurityDescriptorDacl to set a NULL DACL, which allows attackers to modify the access control arbitrarily.

EPSS

Процентиль: 32%
0.00122
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20