Уязвимость бесконечного цикла в диссекторе Rbm в Wireshark из-за некорректной обработки неизвестных типов объектов
Описание
В Wireshark 3.0.0 диссектор Rbm способен войти в бесконечный цикл. Проблема была решена в epan/dissectors/file-rbm.c путем безопасной обработки неизвестных типов объектов.
Затронутые версии ПО
- Wireshark 3.0.0
Тип уязвимости
Бесконечный цикл
Ссылки
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingPatchVendor Advisory
- Release NotesVendor Advisory
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingPatchVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 3.0.0, the Rbm dissector could go into an infinite loop. This was addressed in epan/dissectors/file-rbm.c by handling unknown object types safely.
In Wireshark 3.0.0, the Rbm dissector could go into an infinite loop. This was addressed in epan/dissectors/file-rbm.c by handling unknown object types safely.
In Wireshark 3.0.0, the Rbm dissector could go into an infinite loop. ...
In Wireshark 3.0.0, the Rbm dissector could go into an infinite loop. This was addressed in epan/dissectors/file-rbm.c by handling unknown object types safely.
Уязвимость компонента Rbm dissector анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3
5 Medium
CVSS2