Уязвимость аварийного завершения работы в диссекторе LWAPP в Wireshark версий 2.4.0-2.4.5 и 2.2.0-2.2.13
Описание
В версиях Wireshark от 2.4.0 до 2.4.5 и от 2.2.0 до 2.2.13 диссектор LWAPP может привести к аварийному завершению работы программы. Эта проблема решена в epan/dissectors/packet-lwapp.c, где были ограничены уровни инкапсуляции для ограничения глубины рекурсии.
Затронутые версии ПО
- Wireshark 2.4.0 до 2.4.5
- Wireshark 2.2.0 до 2.2.13
Тип уязвимости
Аварийное завершение работы
Ссылки
- ExploitIssue Tracking
- Mailing ListThird Party Advisory
- Vendor Advisory
- ExploitIssue Tracking
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the LWAPP dissector could crash. This was addressed in epan/dissectors/packet-lwapp.c by limiting the encapsulation levels to restrict the recursion depth.
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the LWAPP dissector could crash. This was addressed in epan/dissectors/packet-lwapp.c by limiting the encapsulation levels to restrict the recursion depth.
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the LWAPP dissector c ...
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the LWAPP dissector could crash. This was addressed in epan/dissectors/packet-lwapp.c by limiting the encapsulation levels to restrict the recursion depth.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2