Уязвимость DoS атаки в диссекторе протокола CSN.1 в Wireshark при внедрении пакетов или специально созданного файла захвата
Описание
В Wireshark обнаружена уязвимость, связанная с некорректным доступом к несогласованным данным в диссекторе протокола CSN.1. Эта уязвимость может быть использована для проведения DoS атаки через внедрение пакетов или использование специально подготовленного файла захвата.
Затронутые версии ПО
- Wireshark версии от 3.6.0 до 3.6.1
- Wireshark версии от 3.4.0 до 3.4.11
Тип уязвимости
DoS атака
Ссылки
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.3 Medium
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Unaligned access in the CSN.1 protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
Unaligned access in the CSN.1 protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
Unaligned access in the CSN.1 protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
Unaligned access in the CSN.1 protocol dissector in Wireshark 3.6.0 to ...
Unaligned access in the CSN.1 protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
EPSS
6.3 Medium
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2