Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9429

Опубликовано: 27 фев. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость аварийного завершения работы в Wireshark при обработке пакетов WireGuard

Описание

В Wireshark обнаружена уязвимость, при которой диссектор WireGuard способен аварийно завершить свою работу. Это происходит из-за отсутствия обработки ситуации, когда определенная структура данных намеренно имеет значение NULL.

Затронутые версии ПО

  • Wireshark версии с 3.2.0 по 3.2.1

Тип уязвимости

Аварийное завершение работы

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
Версия от 3.2.0 (включая) до 3.2.1 (включая)
Конфигурация 2
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

EPSS

Процентиль: 69%
0.00586
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 6 лет назад

In Wireshark 3.2.0 to 3.2.1, the WireGuard dissector could crash. This was addressed in epan/dissectors/packet-wireguard.c by handling the situation where a certain data structure intentionally has a NULL value.

CVSS3: 7.5
redhat
почти 6 лет назад

In Wireshark 3.2.0 to 3.2.1, the WireGuard dissector could crash. This was addressed in epan/dissectors/packet-wireguard.c by handling the situation where a certain data structure intentionally has a NULL value.

CVSS3: 7.5
debian
почти 6 лет назад

In Wireshark 3.2.0 to 3.2.1, the WireGuard dissector could crash. This ...

github
больше 3 лет назад

In Wireshark 3.2.0 to 3.2.1, the WireGuard dissector could crash. This was addressed in epan/dissectors/packet-wireguard.c by handling the situation where a certain data structure intentionally has a NULL value.

suse-cvrf
почти 6 лет назад

Security update for wireshark

EPSS

Процентиль: 69%
0.00586
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-476