Уязвимость бесконечного цикла в диссекторе протокола RTMPT в Wireshark, приводящая к DoS атаке
Описание
В Wireshark присутствует уязвимость бесконечного цикла в диссекторе протокола RTMPT. Эта уязвимость позволяет злоумышленнику осуществить DoS атаку через внедрение пакетов или специально сформированный файл захвата.
Затронутые версии ПО
- Wireshark версии с 3.6.0 до 3.6.1 и с 3.4.0 до 3.4.11
Тип уязвимости
DoS атака
Ссылки
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- ExploitIssue TrackingThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.3 Medium
CVSS3
7.5 High
CVSS3
7.8 High
CVSS2
Дефекты
Связанные уязвимости
Infinite loop in RTMPT protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
Infinite loop in RTMPT protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
Infinite loop in RTMPT protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
Infinite loop in RTMPT protocol dissector in Wireshark 3.6.0 to 3.6.1 ...
Infinite loop in RTMPT protocol dissector in Wireshark 3.6.0 to 3.6.1 and 3.4.0 to 3.4.11 allows denial of service via packet injection or crafted capture file
EPSS
6.3 Medium
CVSS3
7.5 High
CVSS3
7.8 High
CVSS2