Уязвимость DoS атаки через большой цикл в диссекторе Kafka в Wireshark
Описание
В Wireshark версии 3.6.0 в диссекторе Kafka присутствует уязвимость большого цикла, которая способна приводить к DoS атаке. Это может быть достигнуто через внедрение пакетов или использование специально сформированного файла захвата.
Затронутые версии ПО
- Wireshark 3.6.0
Тип уязвимости
DoS атака
Ссылки
- Third Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitIssue TrackingPatchThird Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Large loop in the Kafka dissector in Wireshark 3.6.0 allows denial of service via packet injection or crafted capture file
Large loop in the Kafka dissector in Wireshark 3.6.0 allows denial of service via packet injection or crafted capture file
Large loop in the Kafka dissector in Wireshark 3.6.0 allows denial of ...
Large loop in the Kafka dissector in Wireshark 3.6.0 allows denial of service via packet injection or crafted capture file
EPSS
7.5 High
CVSS3
5 Medium
CVSS2