Уязвимость DoS атаки в диссекторах ISO 15765 и ISO 10681 в Wireshark через внедрение пакетов или специально сформированного файла захвата
Описание
В Wireshark обнаружена уязвимость, которая позволяет злоумышленникам вызвать DoS атаку через аварийное завершение работы диссекторов ISO 15765 и ISO 10681. Это становится возможным при использовании внедрения пакетов или специально сформированного файла захвата.
Затронутые версии ПО
- Wireshark версии от 4.0.0 до 4.0.3
- Wireshark версии от 3.6.0 до 3.6.11
Тип уязвимости
DoS атака
Ссылки
- Third Party Advisory
- Issue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
6.3 Medium
CVSS3
7.1 High
CVSS3
Дефекты
Связанные уязвимости
ISO 15765 and ISO 10681 dissector crash in Wireshark 4.0.0 to 4.0.3 and 3.6.0 to 3.6.11 allows denial of service via packet injection or crafted capture file
ISO 15765 and ISO 10681 dissector crash in Wireshark 4.0.0 to 4.0.3 and 3.6.0 to 3.6.11 allows denial of service via packet injection or crafted capture file
ISO 15765 and ISO 10681 dissector crash in Wireshark 4.0.0 to 4.0.3 an ...
ISO 15765 and ISO 10681 dissector crash in Wireshark 4.0.0 to 4.0.3 and 3.6.0 to 3.6.11 allows denial of service via packet injection or crafted capture file
EPSS
6.3 Medium
CVSS3
7.1 High
CVSS3