PT-2020-5747 · Wireshark+1 · Wireshark+1

Publicado

2020-01-15

·

Atualizado

2024-06-15

·

CVE-2020-7044

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões 3.2.x a 3.2.0 do Wireshark
Descrição:
O problema está relacionado à neutralização incorreta de elementos especiais na saída do analisador de tráfego WASSP, o que poderia permitir que um invasor remoto causasse uma negação de serviço. O problema está associado a erros de deslocamento de um (off-by-one) no dissector WASSP.
Recomendações:
Para as versões 3.2.x a 3.2.0 do Wireshark, atualize para a versão 3.2.1 ou posterior para resolver o problema, corrigindo os erros off-by-one no arquivo epan/dissectors/packet-wassp.c.

Exploit

Correção

Out of bounds Read

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01703
CVE-2020-7044
OPENSUSE-SU-2020:0362-1
OPENSUSE-SU-2020_0362-1
OPENSUSE-SU-2024:11513-1
SUSE-SU-2020:0693-1

Produtos afetados

Suse
Wireshark