Уязвимость потребления стека в функции "dissect_ber_choice" в BER-диссекторе Wireshark, позволяющая вызвать отказ в обслуживании (бесконечный цикл) через векторы, связанные с самоссылающимися значениями ASN.1 CHOICE
Описание
Обнаружена уязвимость потребления стека в функции dissect_ber_choice в BER-диссекторе Wireshark. Эта проблема может позволить удалённым злоумышленникам вызвать отказ в обслуживании (бесконечный цикл) через векторы, связанные с самоссылающимися значениями ASN.1 CHOICE.
Заявление
Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях. Для получения дополнительной информации обратитесь к классификации серьёзности проблем.
Затронутые версии ПО
- Wireshark 1.2.x до 1.2.15
- Wireshark 1.4.x до 1.4.4
Тип уязвимости
Отказ в обслуживании (DoS)
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 4 | wireshark | Will not fix | ||
| Red Hat Enterprise Linux 5 | wireshark | Will not fix | ||
| Red Hat Enterprise Linux 6 | wireshark | Will not fix |
Показывать по
Дополнительная информация
Статус:
EPSS
2.9 Low
CVSS2
Связанные уязвимости
Stack consumption vulnerability in the dissect_ber_choice function in the BER dissector in Wireshark 1.2.x through 1.2.15 and 1.4.x through 1.4.4 might allow remote attackers to cause a denial of service (infinite loop) via vectors involving self-referential ASN.1 CHOICE values.
Stack consumption vulnerability in the dissect_ber_choice function in the BER dissector in Wireshark 1.2.x through 1.2.15 and 1.4.x through 1.4.4 might allow remote attackers to cause a denial of service (infinite loop) via vectors involving self-referential ASN.1 CHOICE values.
Stack consumption vulnerability in the dissect_ber_choice function in ...
Stack consumption vulnerability in the dissect_ber_choice function in the BER dissector in Wireshark 1.2.x through 1.2.15 and 1.4.x through 1.4.4 might allow remote attackers to cause a denial of service (infinite loop) via vectors involving self-referential ASN.1 CHOICE values.
EPSS
2.9 Low
CVSS2