Уязвимость DoS атаки через чрезмерное потребление памяти в диссекторе "MS-WSP" в Wireshark
Описание
В диссекторе MS-WSP Wireshark происходит чрезмерное потребление памяти, что позволяет злоумышленнику осуществить DoS атаку при помощи внедрения пакетов или специально сформированного файла захвата.
Затронутые версии ПО
- Wireshark версии с 3.4.0 по 3.4.4
- Wireshark версии с 3.2.0 по 3.2.12
Тип уязвимости
DoS атака
Ссылки
- Third Party Advisory
- ExploitThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
5.5 Medium
CVSS3
6.5 Medium
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Excessive memory consumption in MS-WSP dissector in Wireshark 3.4.0 to 3.4.4 and 3.2.0 to 3.2.12 allows denial of service via packet injection or crafted capture file
Excessive memory consumption in MS-WSP dissector in Wireshark 3.4.0 to 3.4.4 and 3.2.0 to 3.2.12 allows denial of service via packet injection or crafted capture file
Excessive memory consumption in MS-WSP dissector in Wireshark 3.4.0 to ...
Excessive memory consumption in MS-WSP dissector in Wireshark 3.4.0 to 3.4.4 and 3.2.0 to 3.2.12 allows denial of service via packet injection or crafted capture file
EPSS
5.5 Medium
CVSS3
6.5 Medium
CVSS3
5 Medium
CVSS2