Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241001-08

Опубликовано: 01 окт. 2024
Источник: redos

Описание

Множественные уязвимости wireshark

Наименование уязвимого пакета

wireshark

Пакет обновления

wireshark-1:4.2.7-1.el7.x86_64

Версия уязвимого пакета младше

4.2.7-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета wireshark или Установить обновление для пакета(ов) wireshark

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

01.10.2024

CVE-2024-8250

Идентификатор БДУ ФСТЭК России:

BDU:2024-06592

Описание уязвимости:

Уязвимость диссектора NTLMSSP анализатора трафика компьютерных сетей Wireshark связана с выходом операции за границы буфера в памяти в результате разыменования указателя с истекшим сроком действия. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации путём внедрения специально сформированного пакета или файла захвата трафика

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2024-8645

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость диссектора SPRT анализатора трафика компьютерных сетей Wireshark связанная с доступом к неинициализированному указателю. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью внедрения пакетов или специально созданного файла захвата

5.5 Medium

CVSS3

4.9 Medium

CVSS2