Уязвимость утечки памяти в движке диссектора Wireshark при обработке сетевого трафика
Описание
Уязвимость утечки памяти в движке диссектора Wireshark позволяет злоумышленнику провести DoS атаку. Это происходит через внедрение пакетов или использование специально сформированного файла захвата.
Затронутые версии ПО
- Wireshark 3.4.0
Тип уязвимости
- Утечка памяти
- DoS атака
Ссылки
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
3.1 Low
CVSS3
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Memory leak in the dissection engine in Wireshark 3.4.0 allows denial of service via packet injection or crafted capture file.
Memory leak in the dissection engine in Wireshark 3.4.0 allows denial of service via packet injection or crafted capture file.
Memory leak in the dissection engine in Wireshark 3.4.0 allows denial ...
Memory leak in the dissection engine in Wireshark 3.4.0 allows denial of service via packet injection or crafted capture file.
EPSS
3.1 Low
CVSS3
5.3 Medium
CVSS3
5 Medium
CVSS2