Уязвимость аварийного завершения работы Wireshark при обработке MP4-диссектора
Описание
В Wireshark выявлена уязвимость, которая приводит к аварийному завершению работы MP4-диссектора. Это происходит из-за некорректной обработки рекурсивной глубины боксов в файле epan/dissectors/file-mp4.c.
Затронутые версии ПО
- Wireshark версии с 2.4.0 до 2.4.5
- Wireshark версии с 2.2.0 до 2.2.13
Тип уязвимости
Аварийное завершение работы
Ссылки
- ExploitIssue Tracking
- Mailing ListThird Party Advisory
- Vendor Advisory
- ExploitIssue Tracking
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the MP4 dissector could crash. This was addressed in epan/dissectors/file-mp4.c by restricting the box recursion depth.
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the MP4 dissector could crash. This was addressed in epan/dissectors/file-mp4.c by restricting the box recursion depth.
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the MP4 dissector cou ...
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the MP4 dissector could crash. This was addressed in epan/dissectors/file-mp4.c by restricting the box recursion depth.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2