Уязвимость аварийного завершения работы движка диссекции в Wireshark из-за некорректной обработки слоёв
Описание
В Wireshark существует уязвимость, связанная с аварийным завершением работы движка диссекции. Это происходит из-за некорректной обработки слоёв, что позволяет злоумышленнику осуществить DoS атаку. Уязвимость устраняется в epan/packet.c путём ограничения числа слоёв и, следовательно, ограничения рекурсии.
Затронутые версии ПО
- Wireshark 3.0.0 до 3.0.1
- Wireshark 2.6.0 до 2.6.8
- Wireshark 2.4.0 до 2.4.14
Тип уязвимости
Аварийное завершение работы (crash)
Ссылки
- Broken Link
- Issue TrackingPatchVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Broken Link
- Issue TrackingPatchVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 3.0.0 to 3.0.1, 2.6.0 to 2.6.8, and 2.4.0 to 2.4.14, the dissection engine could crash. This was addressed in epan/packet.c by restricting the number of layers and consequently limiting recursion.
In Wireshark 3.0.0 to 3.0.1, 2.6.0 to 2.6.8, and 2.4.0 to 2.4.14, the dissection engine could crash. This was addressed in epan/packet.c by restricting the number of layers and consequently limiting recursion.
In Wireshark 3.0.0 to 3.0.1, 2.6.0 to 2.6.8, and 2.4.0 to 2.4.14, the ...
In Wireshark 3.0.0 to 3.0.1, 2.6.0 to 2.6.8, and 2.4.0 to 2.4.14, the dissection engine could crash. This was addressed in epan/packet.c by restricting the number of layers and consequently limiting recursion.
Уязвимость компонента dissection engine анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3
5 Medium
CVSS2