Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-6836

Опубликовано: 08 фев. 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Уязвимость DoS атаки через некорректное освобождение памяти в Wireshark из-за выполнения операции освобождения на неинициализированном адресе памяти

Описание

Функция netmonrec_comment_destroy в файле wiretap/netmon.c в Wireshark выполняет операцию освобождения памяти на неинициализированном адресе. Это позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или возможно оказывать другие неуточнённые воздействия.

Затронутые версии ПО

  • Wireshark до 2.4.4 включительно

Тип уязвимости

  • DoS атака (аварийное завершение работы приложения)
  • Возможные неуточнённые последствия

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
Версия до 2.4.4 (включая)

EPSS

Процентиль: 54%
0.00317
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-763

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 8 лет назад

The netmonrec_comment_destroy function in wiretap/netmon.c in Wireshark through 2.4.4 performs a free operation on an uninitialized memory address, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact.

CVSS3: 3.3
redhat
около 8 лет назад

The netmonrec_comment_destroy function in wiretap/netmon.c in Wireshark through 2.4.4 performs a free operation on an uninitialized memory address, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact.

CVSS3: 9.8
debian
почти 8 лет назад

The netmonrec_comment_destroy function in wiretap/netmon.c in Wireshar ...

CVSS3: 9.8
github
больше 3 лет назад

The netmonrec_comment_destroy function in wiretap/netmon.c in Wireshark through 2.4.4 performs a free operation on an uninitialized memory address, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact.

EPSS

Процентиль: 54%
0.00317
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-763