Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-17498

Опубликовано: 13 авг. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 4.3
EPSS Низкий

Уязвимость аварийного завершения работы в диссекторе протокола Kafka в Wireshark при декомпрессии LZ4

Описание

В Wireshark существует уязвимость, связанная с аварийным завершением работы, которая происходит в диссекторе протокола Kafka. Эта проблема была решена в epan/dissectors/packet-kafka.c путем предотвращения двойного освобождения при декомпрессии LZ4.

Затронутые версии ПО

  • Wireshark версии с 3.2.0 до 3.2.5

Тип уязвимости

Аварийное завершение работы

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
Версия от 3.2.0 (включая) до 3.2.6 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:leap:15.2:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:a:oracle:zfs_storage_appliance_kit:8.8:*:*:*:*:*:*:*

EPSS

Процентиль: 46%
0.0023
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-415

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 5 лет назад

In Wireshark 3.2.0 to 3.2.5, the Kafka protocol dissector could crash. This was addressed in epan/dissectors/packet-kafka.c by avoiding a double free during LZ4 decompression.

CVSS3: 7.5
redhat
больше 5 лет назад

In Wireshark 3.2.0 to 3.2.5, the Kafka protocol dissector could crash. This was addressed in epan/dissectors/packet-kafka.c by avoiding a double free during LZ4 decompression.

CVSS3: 6.5
debian
больше 5 лет назад

In Wireshark 3.2.0 to 3.2.5, the Kafka protocol dissector could crash. ...

CVSS3: 6.5
github
больше 3 лет назад

In Wireshark 3.2.0 to 3.2.5, the Kafka protocol dissector could crash. This was addressed in epan/dissectors/packet-kafka.c by avoiding a double free during LZ4 decompression.

CVSS3: 6.5
fstec
больше 5 лет назад

Уязвимость компонента Kafka Protocol Dissector (epan/dissectors/packet-kafka.c) программы-анализатора трафика Wireshark, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 46%
0.0023
Низкий

6.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-415