Уязвимость утечки памяти в диссекторе протокола Kafka в Wireshark, способная привести к DoS атаке
Описание
Уязвимость утечки памяти присутствует в диссекторе протокола Kafka в Wireshark. Эта уязвимость позволяет злоумышленнику вызвать DoS атаку через внедрение пакетов или использование специально созданного файла захвата.
Затронутые версии ПО
- Wireshark 3.4.0
- Wireshark 3.2.0 до 3.2.8
Тип уязвимости
- Утечка памяти
- DoS атака
Ссылки
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
3.1 Low
CVSS3
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Memory leak in Kafka protocol dissector in Wireshark 3.4.0 and 3.2.0 to 3.2.8 allows denial of service via packet injection or crafted capture file.
Memory leak in Kafka protocol dissector in Wireshark 3.4.0 and 3.2.0 to 3.2.8 allows denial of service via packet injection or crafted capture file.
Memory leak in Kafka protocol dissector in Wireshark 3.4.0 and 3.2.0 t ...
Memory leak in Kafka protocol dissector in Wireshark 3.4.0 and 3.2.0 to 3.2.8 allows denial of service via packet injection or crafted capture file.
Уязвимость программы для анализа трафика wireshark, связанная с неправильным освобождением памяти перед удалением последний ссылки, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
3.1 Low
CVSS3
5.3 Medium
CVSS3
5 Medium
CVSS2