Уязвимость утечки памяти в диссекторе RTPS Wireshark, способная привести к DoS атаке
Описание
Уязвимость утечки памяти в диссекторе RTPS в Wireshark позволяет злоумышленнику вызвать отказ в обслуживании (DoS) путем внедрения пакетов или использования специально созданного файла захвата.
Затронутые версии ПО
- Wireshark версии 4.0.0 до 4.0.8
- Wireshark версии 3.6.0 до 3.6.16
Тип уязвимости
- Утечка памяти
- DoS атака
Ссылки
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
- ExploitIssue TrackingVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5.3 Medium
CVSS3
6.5 Medium
CVSS3
Дефекты
Связанные уязвимости
RTPS dissector memory leak in Wireshark 4.0.0 to 4.0.8 and 3.6.0 to 3.6.16 allows denial of service via packet injection or crafted capture file
RTPS dissector memory leak in Wireshark 4.0.0 to 4.0.8 and 3.6.0 to 3.6.16 allows denial of service via packet injection or crafted capture file
Memory Allocation with Excessive Size Value in Wireshark
RTPS dissector memory leak in Wireshark 4.0.0 to 4.0.8 and 3.6.0 to 3. ...
EPSS
5.3 Medium
CVSS3
6.5 Medium
CVSS3