Уязвимость аварийного завершения работы диссектора TSDNS в Wireshark при работе со строками
Описание
В Wireshark версии 3.0.0 присутствует уязвимость, связанная с диссектором TSDNS, в результате которой может произойти аварийное завершение работы. Для решения этой проблемы в файле epan/dissectors/packet-tsdns.c добавлена безопасная обработка строк.
Затронутые версии ПО
- Wireshark 3.0.0
Тип уязвимости
Аварийное завершение работы
Ссылки
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingPatchVendor Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- ExploitIssue TrackingPatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 3.0.0, the TSDNS dissector could crash. This was addressed in epan/dissectors/packet-tsdns.c by splitting strings safely.
In Wireshark 3.0.0, the TSDNS dissector could crash. This was addressed in epan/dissectors/packet-tsdns.c by splitting strings safely.
In Wireshark 3.0.0, the TSDNS dissector could crash. This was addresse ...
In Wireshark 3.0.0, the TSDNS dissector could crash. This was addressed in epan/dissectors/packet-tsdns.c by splitting strings safely.
Уязвимость диссектора TSDNS анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3
5 Medium
CVSS2