Уязвимость аварийного завершения работы диссектора WiMax DLMAP в Wireshark
Описание
В Wireshark существует уязвимость, при которой диссектор WiMax DLMAP способен аварийно завершить свою работу. Проблема решена обновлением в plugins/epan/wimax/msg_dlmap.c, где добавлена проверка поля длины.
Затронутые версии ПО
- Wireshark 3.2.0 до 3.2.1
- Wireshark 3.0.0 до 3.0.8
- Wireshark 2.6.0 до 2.6.14
Тип уязвимости
Аварийное завершение работы
Ссылки
- Mailing ListThird Party Advisory
- ExploitIssue TrackingVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Mailing ListThird Party Advisory
- ExploitIssue TrackingVendor Advisory
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
In Wireshark 3.2.0 to 3.2.1, 3.0.0 to 3.0.8, and 2.6.0 to 2.6.14, the WiMax DLMAP dissector could crash. This was addressed in plugins/epan/wimax/msg_dlmap.c by validating a length field.
In Wireshark 3.2.0 to 3.2.1, 3.0.0 to 3.0.8, and 2.6.0 to 2.6.14, the WiMax DLMAP dissector could crash. This was addressed in plugins/epan/wimax/msg_dlmap.c by validating a length field.
In Wireshark 3.2.0 to 3.2.1, 3.0.0 to 3.0.8, and 2.6.0 to 2.6.14, the ...
In Wireshark 3.2.0 to 3.2.1, 3.0.0 to 3.0.8, and 2.6.0 to 2.6.14, the WiMax DLMAP dissector could crash. This was addressed in plugins/epan/wimax/msg_dlmap.c by validating a length field.
Уязвимость программы для анализа трафика wireshark, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
7.5 High
CVSS3
5 Medium
CVSS2