Уязвимость аварийного завершения работы диссектора GQUIC в Wireshark, приводящая к DoS атаке через внедрение пакета или специально сформированный файл захвата
Описание
Уязвимость аварийного завершения работы диссектора GQUIC
в Wireshark позволяет злоумышленнику спровоцировать DoS атаку посредством внедрения пакета или использования специально сформированного файла захвата.
Затронутые версии ПО
- Wireshark версии 4.0.0 до 4.0.4
- Wireshark версии 3.6.0 до 3.6.12
Тип уязвимости
DoS атака
Ссылки
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- ExploitIssue TrackingVendor Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.3 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
GQUIC dissector crash in Wireshark 4.0.0 to 4.0.4 and 3.6.0 to 3.6.12 allows denial of service via packet injection or crafted capture file
GQUIC dissector crash in Wireshark 4.0.0 to 4.0.4 and 3.6.0 to 3.6.12 allows denial of service via packet injection or crafted capture file
GQUIC dissector crash in Wireshark 4.0.0 to 4.0.4 and 3.6.0 to 3.6.12 ...
GQUIC dissector crash in Wireshark 4.0.0 to 4.0.4 and 3.6.0 to 3.6.12 allows denial of service via packet injection or crafted capture file
EPSS
6.3 Medium
CVSS3
6.5 Medium
CVSS3