Funkcja netmonrec_comment_destroy w pliku wiretap/netmon.c w Wireshark do wersji 2.4.4 wykonuje operację zwolnienia pamięci (free) na niezainicjowanym adresie. Podatność ta umożliwia zdalnym atakującym wywołanie awarii aplikacji lub potencjalnie inny, nieokreślony wpływ na system.
▸ Pokaż oryginał (EN)
The netmonrec_comment_destroy function in wiretap/netmon.c in Wireshark through 2.4.4 performs a free operation on an uninitialized memory address, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact.
Błąd (CWE-763) polega na tym, że funkcja netmonrec_comment_destroy wywołuje operację free na wskaźniku, który nie został poprawnie zainicjalizowany przed użyciem. Atakujący może dostarczyć specjalnie spreparowany plik lub pakiet sieciowy przetwarzany przez Wireshark, co powoduje wyzwolenie wadliwej ścieżki kodu. Próba zwolnienia niezainicjowanego adresu pamięci prowadzi do awarii aplikacji (crash), a w przypadkach granicznych może skutkować trudnym do przewidzenia innym wpływem na działanie procesu.
Atakujący może spowodować awarię (crash) aplikacji Wireshark, co skutkuje odmową usługi (DoS). Nie można również wykluczyć nieokreślonego innego wpływu na aplikację, co sugeruje ocena CVSS na poziomie CRITICAL.
Należy zaktualizować Wireshark do wersji nowszej niż 2.4.4, w której błąd w funkcji netmonrec_comment_destroy został usunięty. Szczegółowe informacje o poprawce dostępne są w referencjach producenta oraz w kodzie źródłowym repozytorium Wireshark (commit 28960d79cca262ac6b974f339697b299a1e28fef).
Wireshark w wersjach do 2.4.4 włącznie.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HWireshark
APPWireshark≤ 2.4.4
Powiązane podatności
X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Crash parsera DBS Etherwatch w Wireshark — atak DoS przez sieć
RDP protocol dissector crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service and poss...
SBC codec crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service and possible code exe...