Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240402-10

Опубликовано: 02 апр. 2024
Источник: redos

Описание

Множественные уязвимости wireshark

Наименование уязвимого пакета

wireshark

Пакет обновления

wireshark-1:4.0.12-1.el7.x86_64

Версия уязвимого пакета младше

4.0.12-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета wireshark или Установить обновление для пакета(ов) wireshark

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

02.04.2024

CVE-2023-6174

Идентификатор БДУ ФСТЭК России:

BDU:2023-08355

Описание уязвимости:

Уязвимость SSH-диссектора анализатора трафика компьютерных сетей Wireshark связана с недостаточной очисткой особых элементов в выходных данных, используемых входящим компонентом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании путем отправки специально созданных пакетов

6.5 Medium

CVSS3

6.1 Medium

CVSS2

CVE-2023-6175

Идентификатор БДУ ФСТЭК России:

BDU:2023-08203

Описание уязвимости:

Уязвимость парсера файлов NetScreen анализатора трафика компьютерных сетей Wireshark связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

7.8 High

CVSS3

7.2 High

CVSS2

Уязвимость ROS-20240402-10