Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-39928

Опубликовано: 18 нояб. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки в диссекторе "IEEE 802.11" в Wireshark через внедрение пакетов или специально сформированный файл захвата

Описание

Уязвимость исключения нулевого указателя (NULL pointer exception) в диссекторе IEEE 802.11 в Wireshark позволяет злоумышленникам инициировать DoS атаку. Для этого могут быть использованы специальные пакеты или созданный файл захвата.

Затронутые версии ПО

  • Wireshark версии с 3.4.0 по 3.4.9
  • Wireshark версии с 3.2.0 по 3.2.17

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
Версия от 3.2.0 (включая) до 3.2.18 (исключая)
cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
Версия от 3.4.0 (включая) до 3.4.10 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01341
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

NULL pointer exception in the IEEE 802.11 dissector in Wireshark 3.4.0 to 3.4.9 and 3.2.0 to 3.2.17 allows denial of service via packet injection or crafted capture file

CVSS3: 7.5
redhat
около 4 лет назад

NULL pointer exception in the IEEE 802.11 dissector in Wireshark 3.4.0 to 3.4.9 and 3.2.0 to 3.2.17 allows denial of service via packet injection or crafted capture file

CVSS3: 7.5
msrc
около 4 лет назад

Описание отсутствует

CVSS3: 7.5
debian
около 4 лет назад

NULL pointer exception in the IEEE 802.11 dissector in Wireshark 3.4.0 ...

CVSS3: 7.5
github
больше 3 лет назад

NULL pointer exception in the IEEE 802.11 dissector in Wireshark 3.4.0 to 3.4.9 and 3.2.0 to 3.2.17 allows denial of service via packet injection or crafted capture file

EPSS

Процентиль: 80%
0.01341
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-476