Уязвимость аварийного завершения работы в Wireshark при обработке пакетов WireGuard
Описание
В Wireshark обнаружена уязвимость, при которой диссектор WireGuard способен аварийно завершить свою работу. Это происходит из-за отсутствия обработки ситуации, когда определенная структура данных намеренно имеет значение NULL.
Затронутые версии ПО
- Wireshark версии с 3.2.0 по 3.2.1
Тип уязвимости
Аварийное завершение работы
Ссылки
- Mailing ListThird Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 3.2.0 to 3.2.1, the WireGuard dissector could crash. This was addressed in epan/dissectors/packet-wireguard.c by handling the situation where a certain data structure intentionally has a NULL value.
In Wireshark 3.2.0 to 3.2.1, the WireGuard dissector could crash. This was addressed in epan/dissectors/packet-wireguard.c by handling the situation where a certain data structure intentionally has a NULL value.
In Wireshark 3.2.0 to 3.2.1, the WireGuard dissector could crash. This ...
In Wireshark 3.2.0 to 3.2.1, the WireGuard dissector could crash. This was addressed in epan/dissectors/packet-wireguard.c by handling the situation where a certain data structure intentionally has a NULL value.
EPSS
7.5 High
CVSS3
5 Medium
CVSS2