Podatności DoS w Wireshark. (P24-003)

cert.pse-online.pl 11 miesięcy temu
ProduktWireshark: 4.2.0
Numer CVECVE-2024-0211
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
OpisLuka wynika z niewystarczającej weryfikacji danych wejściowych dostarczonych przez użytkownika w disektorze DOCSIS. Osoba atakująca zdalnie może przekazać specjalnie spreparowane dane wejściowe do aplikacji i przeprowadzić atak typu „odmowa usługi” (DoS).
Numer CVECVE-2024-0210
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
OpisLuka wynika z niewystarczającej weryfikacji danych wejściowych dostarczonych przez użytkownika w dysektorze Zigbee TLV. Osoba atakująca zdalnie może przekazać specjalnie spreparowane dane wejściowe do aplikacji i przeprowadzić atak typu „odmowa usługi” (DoS).
Numer CVECVE-2024-0209
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C]
OpisLuka wynika z niewystarczającej weryfikacji danych wejściowych dostarczonych przez użytkownika w dysektorze IEEE 1609.2. Osoba atakująca zdalnie może przekazać specjalnie spreparowane dane wejściowe do aplikacji i przeprowadzić atak typu „odmowa usługi” (DoS).
Numer CVECVE-2024-0208
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
OpisLuka wynika z niewystarczającej weryfikacji danych wejściowych dostarczonych przez użytkownika w dysektorze GVCP. Osoba atakująca zdalnie może przekazać specjalnie spreparowane dane wejściowe do aplikacji i przeprowadzić atak typu „odmowa usługi” (DoS).
Numer CVECVE-2024-0207
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:O/RC:C
OpisLuka wynika z niewystarczającej weryfikacji danych wejściowych dostarczonych przez użytkownika w disektorze HTTP3. Osoba atakująca zdalnie może przekazać specjalnie spreparowane dane wejściowe do aplikacji i przeprowadzić atak typu „odmowa usługi” (DoS).
AktualizacjaTAK
Linkhttps://gitlab.com/wireshark/wireshark/-/issues
Idź do oryginalnego materiału