Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2906

Опубликовано: 25 авг. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Уязвимость деления на ноль в Wireshark, приводящая к DoS атаке при обработке пакетов CP2179

Описание

В Wireshark присутствует уязвимость, связанная с некорректной проверкой длины специально сформированных пакетов CP2179. Эта уязвимость позволяет злоумышленнику вызвать деление на ноль, что приводит к DoS атаке.

Затронутые версии ПО

  • Wireshark версии с 2.0.0 по 4.0.7

Тип уязвимости

DoS атака

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 4.0.7 (включая)

EPSS

Процентиль: 33%
0.00132
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-369
CWE-369

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 2 лет назад

Due to a failure in validating the length provided by an attacker-crafted CP2179 packet, Wireshark versions 2.0.0 through 4.0.7 is susceptible to a divide by zero allowing for a denial of service attack.

CVSS3: 6.5
redhat
больше 2 лет назад

Due to a failure in validating the length provided by an attacker-crafted CP2179 packet, Wireshark versions 2.0.0 through 4.0.7 is susceptible to a divide by zero allowing for a denial of service attack.

CVSS3: 6.5
msrc
больше 2 лет назад

Описание отсутствует

CVSS3: 6.5
debian
больше 2 лет назад

Due to a failure in validating the length provided by an attacker-craf ...

CVSS3: 6.5
github
больше 2 лет назад

Due to a failure in validating the length provided by an attacker-crafted CP2179 packet, Wireshark versions 2.0.0 through 4.0.7 is susceptible to a divide by zero allowing for a denial of service attack.

EPSS

Процентиль: 33%
0.00132
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-369
CWE-369