Уязвимость DoS атаки через аварийное завершение работы в диссекторе протокола CMS в Wireshark
Описание
Аварийное завершение работы (crash) в диссекторе протокола CMS в Wireshark позволяет злоумышленнику осуществить DoS атаку. Уязвимость возникает при внедрении пакетов или использовании специально сформированного файла захвата.
Затронутые версии ПО
- Wireshark версии с 3.6.0 по 3.6.1
- Wireshark версии с 3.4.0 по 3.4.11
Тип уязвимости
DoS атака
Ссылки
- Third Party Advisory
- ExploitThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- ExploitThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.3 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Crash in the CMS protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
Crash in the CMS protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
Crash in the CMS protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
Crash in the CMS protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3. ...
Crash in the CMS protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
EPSS
6.3 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2