Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230912-01

Опубликовано: 12 сент. 2023
Источник: redos

Описание

Множественные уязвимости Wireshark

Наименование уязвимого пакета

wireshark

Пакет обновления

wireshark-1:4.0.8-1.el7.x86_64

Версия уязвимого пакета младше

4.0.8-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Wireshark или Установить обновление для пакета(ов) Wireshark

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

12.09.2023

CVE-2023-4511

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программы для анализа трафика Wireshark связана с бесконечным циклом в диссекторе Bluetooth SDP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, использовать все доступные системные ресурсы и вызвать отказ в обслуживании.

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-4512

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программы для анализа трафика Wireshark связана с недостаточной проверкой введенных пользователем данных в диссекторе протокола CBOR. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, передать приложению специально созданные входные данные и выполнить атаку типа «отказ в обслуживании»

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2023-4513

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость программы для анализа трафика Wireshark связана с утечкой памяти в диссекторе Bluetooth SDP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, заставить приложение вызвать утечку памяти и выполнить атаку типа «отказ в обслуживании».

7.5 High

CVSS3

7.8 High

CVSS2