Сбои протокола Bundle и CBOR-диссектора в Wireshark версий с 4.4.0 по 4.4.3 и с 4.2.0 по 4.2.10 позволяют осуществлять отказ в обслуживании посредством внедрения пакетов или созданного файла захвата.
Показать оригинальное описание (EN)
Bundle Protocol and CBOR dissector crashes in Wireshark 4.4.0 to 4.4.3 and 4.2.0 to 4.2.10 allows denial of service via packet injection or crafted capture file
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Wireshark Wireshark
cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
|
4.2.0
|
<= 4.2.10
|
|
Wireshark Wireshark
cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
|
4.4.0
|
<= 4.4.3
|