Ошибка Off-by-One в диссекторе MIME Multipart в Wireshark (ранее Ethereal) версий с 0.10.1 по 0.99.3 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) через определенные векторы, которые вызывают ошибку утверждения, связанную с неожиданными значениями длины.
Показать оригинальное описание (EN)
Off-by-one error in the MIME Multipart dissector in Wireshark (formerly Ethereal) 0.10.1 through 0.99.3 allows remote attackers to cause a denial of service (crash) via certain vectors that trigger an assertion error related to unexpected length values.
Характеристики атаки
Последствия
Строка CVSS v3.1
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wireshark Wireshark
cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
|
0.10.1
|
<= 0.99.3
|