Уязвимость аварийного завершения работы в диссекторе Sysdig Event в Wireshark, позволяющая DoS атаку через внедрение пакетов или специально созданный файл захвата
Описание
В диссекторе Sysdig Event в Wireshark происходит аварийное завершение работы, что позволяет злоумышленнику осуществить DoS атаку. Уязвимость эксплуатируется через внедрение пакетов или использование специально созданного файла захвата.
Затронутые версии ПО
- Wireshark 3.6.0
- Wireshark 3.4.0 до 3.4.10
Тип уязвимости
DoS атака
Ссылки
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Crash in the Sysdig Event dissector in Wireshark 3.6.0 and 3.4.0 to 3.4.10 allows denial of service via packet injection or crafted capture file
Crash in the Sysdig Event dissector in Wireshark 3.6.0 and 3.4.0 to 3.4.10 allows denial of service via packet injection or crafted capture file
Crash in the Sysdig Event dissector in Wireshark 3.6.0 and 3.4.0 to 3. ...
Crash in the Sysdig Event dissector in Wireshark 3.6.0 and 3.4.0 to 3.4.10 allows denial of service via packet injection or crafted capture file
EPSS
7.5 High
CVSS3
5 Medium
CVSS2