Уязвимость бесконечного цикла в диссекторе "RTMPT" в Wireshark, позволяющая DoS атаку через внедрение пакетов или специально созданный файл захвата
Описание
Бесконечный цикл в диссекторе RTMPT в Wireshark позволяет злоумышленнику осуществлять DoS атаку. Это происходит через внедрение пакетов или использование специально созданного файла захвата.
Затронутые версии ПО
- Wireshark 3.6.0
- Wireshark версии 3.4.0 до 3.4.10
Тип уязвимости
- Бесконечный цикл (infinite loop)
- DoS атака
Ссылки
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Infinite loop in the RTMPT dissector in Wireshark 3.6.0 and 3.4.0 to 3.4.10 allows denial of service via packet injection or crafted capture file
Infinite loop in the RTMPT dissector in Wireshark 3.6.0 and 3.4.0 to 3.4.10 allows denial of service via packet injection or crafted capture file
Infinite loop in the RTMPT dissector in Wireshark 3.6.0 and 3.4.0 to 3 ...
Infinite loop in the RTMPT dissector in Wireshark 3.6.0 and 3.4.0 to 3.4.10 allows denial of service via packet injection or crafted capture file
EPSS
7.5 High
CVSS3
5 Medium
CVSS2