Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-19553

Опубликовано: 05 дек. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость аварийного завершения работы в Wireshark из-за некорректной обработки диссектора CMS

Описание

В Wireshark существует уязвимость, которая приводит к аварийному завершению работы программы при обработке диссектора CMS. Это происходит из-за того, что идентификатор объекта не сбрасывается в NULL после завершения разбора ContentInfo.

Затронутые версии ПО

  • Wireshark версии с 3.0.0 до 3.0.6
  • Wireshark версии с 2.6.0 до 2.6.12

Тип уязвимости

Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.12 (включая)
cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.6 (включая)
Конфигурация 2
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:oracle:solaris:11:*:*:*:*:*:*:*
cpe:2.3:o:oracle:zfs_storage_appliance:8.8:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00656
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-909

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

In Wireshark 3.0.0 to 3.0.6 and 2.6.0 to 2.6.12, the CMS dissector could crash. This was addressed in epan/dissectors/asn1/cms/packet-cms-template.c by ensuring that an object identifier is set to NULL after a ContentInfo dissection.

CVSS3: 7.5
redhat
больше 6 лет назад

In Wireshark 3.0.0 to 3.0.6 and 2.6.0 to 2.6.12, the CMS dissector could crash. This was addressed in epan/dissectors/asn1/cms/packet-cms-template.c by ensuring that an object identifier is set to NULL after a ContentInfo dissection.

CVSS3: 7.5
debian
около 6 лет назад

In Wireshark 3.0.0 to 3.0.6 and 2.6.0 to 2.6.12, the CMS dissector cou ...

github
больше 3 лет назад

In Wireshark 3.0.0 to 3.0.6 and 2.6.0 to 2.6.12, the CMS dissector could crash. This was addressed in epan/dissectors/asn1/cms/packet-cms-template.c by ensuring that an object identifier is set to NULL after a ContentInfo dissection.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость диссектора CMS анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 71%
0.00656
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-909