Уязвимость аварийное завершение работы и запись произвольных данных через диссектор LBMPDM в Wireshark
Описание
В Wireshark версиях от 2.6.0 до 2.6.4 и от 2.4.0 до 2.4.10 обнаружена уязвимость в диссекторе LBMPDM, которая может привести к аварийному завершению работы программы. Дополнительно, злоумышленник способен записать произвольные данные в любую область памяти перед памятью, выделенной для пакета. Для решения проблемы в файле epan/dissectors/packet-lbmpdm.c была добавлена проверка, запрещающая использование определённых отрицательных значений.
Затронутые версии ПО
- Wireshark от 2.6.0 до 2.6.4
- Wireshark от 2.4.0 до 2.4.10
Тип уязвимости
- Аварийное завершение работы
- Запись произвольных данных
Ссылки
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.6.0 to 2.6.4 and 2.4.0 to 2.4.10, the LBMPDM dissector could crash. In addition, a remote attacker could write arbitrary data to any memory locations before the packet-scoped memory. This was addressed in epan/dissectors/packet-lbmpdm.c by disallowing certain negative values.
In Wireshark 2.6.0 to 2.6.4 and 2.4.0 to 2.4.10, the LBMPDM dissector could crash. In addition, a remote attacker could write arbitrary data to any memory locations before the packet-scoped memory. This was addressed in epan/dissectors/packet-lbmpdm.c by disallowing certain negative values.
In Wireshark 2.6.0 to 2.6.4 and 2.4.0 to 2.4.10, the LBMPDM dissector ...
In Wireshark 2.6.0 to 2.6.4 and 2.4.0 to 2.4.10, the LBMPDM dissector could crash. In addition, a remote attacker could write arbitrary data to any memory locations before the packet-scoped memory. This was addressed in epan/dissectors/packet-lbmpdm.c by disallowing certain negative values.
Уязвимость LBMPDM диссектора анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3
5 Medium
CVSS2