Уязвимость DoS-атаки в Wireshark из-за аварийного завершения работы диссектора iSCSI
Описание
В Wireshark обнаружена уязвимость аварийного завершения работы диссектора iSCSI
, позволяющая злоумышленнику вызвать отказ в обслуживании (DoS) путем внедрения пакетов или использования специально созданного файла захвата.
Затронутые версии ПО
- Wireshark 4.0.0 – 4.0.6
Тип уязвимости
Отказ в обслуживании (DoS)
Ссылки
- Issue TrackingVendor Advisory
- Vendor Advisory
- Issue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
EPSS
5.3 Medium
CVSS3
5.5 Medium
CVSS3
Дефекты
Связанные уязвимости
iSCSI dissector crash in Wireshark 4.0.0 to 4.0.6 allows denial of service via packet injection or crafted capture file
iSCSI dissector crash in Wireshark 4.0.0 to 4.0.6 allows denial of ser ...
iSCSI dissector crash in Wireshark 4.0.0 to 4.0.6 allows denial of service via packet injection or crafted capture file
Уязвимость анализатора трафика компьютерных сетей Wireshark, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
5.3 Medium
CVSS3
5.5 Medium
CVSS3