Уязвимость DoS атаки через аварийное завершение работы в Wireshark из-за проблем в USB HID и других диссекторах
Описание
Wireshark позволяет злоумышленнику инициировать DoS атаку, вызывая аварийное завершение работы приложения. Это происходит из-за проблем в диссекторе протокола USB HID и, возможно, в других диссекторах. Атака возможна через внедрение пакетов или использование специально созданного файла захвата.
Затронутые версии ПО
- Wireshark 3.4.0
- Wireshark 3.2.0 до 3.2.8
Тип уязвимости
DoS атака
Ссылки
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
4.2 Medium
CVSS3
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Crash in USB HID protocol dissector and possibly other dissectors in Wireshark 3.4.0 and 3.2.0 to 3.2.8 allows denial of service via packet injection or crafted capture file.
Crash in USB HID protocol dissector and possibly other dissectors in Wireshark 3.4.0 and 3.2.0 to 3.2.8 allows denial of service via packet injection or crafted capture file.
Crash in USB HID protocol dissector and possibly other dissectors in W ...
Crash in USB HID protocol dissector and possibly other dissectors in Wireshark 3.4.0 and 3.2.0 to 3.2.8 allows denial of service via packet injection or crafted capture file.
Уязвимость программы для анализа трафика wireshark, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
4.2 Medium
CVSS3
5.3 Medium
CVSS3
5 Medium
CVSS2