Уязвимость аварийного завершения работы диссектора BT ATT в Wireshark
Описание
В Wireshark версии 3.0.x до 3.0.8 диссектор BT ATT может аварийно завершить работу. Эта проблема была устранена в файле epan/dissectors/packet-btatt.c путём проверки допустимости опкодов.
Затронутые версии ПО
- Wireshark 3.0.x до версии 3.0.8
Тип уязвимости
Аварийное завершение работы
Ссылки
- ExploitIssue TrackingPatchVendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
6.5 Medium
CVSS3
3.3 Low
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 3.0.x before 3.0.8, the BT ATT dissector could crash. This was addressed in epan/dissectors/packet-btatt.c by validating opcodes.
In Wireshark 3.0.x before 3.0.8, the BT ATT dissector could crash. This was addressed in epan/dissectors/packet-btatt.c by validating opcodes.
In Wireshark 3.0.x before 3.0.8, the BT ATT dissector could crash. Thi ...
In Wireshark 3.0.x before 3.0.8, the BT ATT dissector could crash. This was addressed in epan/dissectors/packet-btatt.c by validating opcodes.
Уязвимость программы для анализа трафика wireshark, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
6.5 Medium
CVSS3
3.3 Low
CVSS2