Уязвимость аварийного завершения работы IEEE 802.15.4 в Wireshark из-за некорректного выделения памяти
Описание
В Wireshark существует уязвимость, связанная с аварийным завершением работы IEEE 802.15.4. Это происходит из-за некорректного выделения памяти в файле epan/dissectors/packet-ieee802154.c.
Затронутые версии ПО
- Wireshark версии с 2.4.0 по 2.4.5 и с 2.2.0 по 2.2.13
Тип уязвимости
Аварийное завершение работы
Ссылки
- ExploitIssue Tracking
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- ExploitIssue Tracking
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the IEEE 802.15.4 dissector could crash. This was addressed in epan/dissectors/packet-ieee802154.c by ensuring that an allocation step occurs.
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the IEEE 802.15.4 dissector could crash. This was addressed in epan/dissectors/packet-ieee802154.c by ensuring that an allocation step occurs.
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the IEEE 802.15.4 dis ...
In Wireshark 2.4.0 to 2.4.5 and 2.2.0 to 2.2.13, the IEEE 802.15.4 dissector could crash. This was addressed in epan/dissectors/packet-ieee802154.c by ensuring that an allocation step occurs.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2