Уязвимость DoS-атаки в Wireshark из-за аварийного завершения работы диссектора Kafka
Описание
В Wireshark обнаружена уязвимость аварийного завершения работы диссектора Kafka
, позволяющая злоумышленнику вызвать отказ в обслуживании (DoS) путем внедрения пакетов или использования специально созданного файла захвата.
Затронутые версии ПО
- Wireshark 4.0.0 – 4.0.6
- Wireshark 3.6.0 – 3.6.14
Тип уязвимости
Отказ в обслуживании (DoS)
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.3 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
Kafka dissector crash in Wireshark 4.0.0 to 4.0.6 and 3.6.0 to 3.6.14 allows denial of service via packet injection or crafted capture file
Kafka dissector crash in Wireshark 4.0.0 to 4.0.6 and 3.6.0 to 3.6.14 ...
Kafka dissector crash in Wireshark 4.0.0 to 4.0.6 and 3.6.0 to 3.6.14 allows denial of service via packet injection or crafted capture file
Уязвимость анализатора трафика компьютерных сетей Wireshark , связанная с несогласованным управлением памятью, , позволяющая нарушителю вызвать отказ в обслуживании
EPSS
5.3 Medium
CVSS3
5.5 Medium
CVSS3