CRITICAL🇬🇧 English

CVE-2018-6836

Wireshark: operacja free na niezainicjowanym adresie w netmonrec_comment_destroy

CVSS 9.8v3.0pub. 2018-02-08upd. 2024-11-21

Funkcja netmonrec_comment_destroy w pliku wiretap/netmon.c w Wireshark do wersji 2.4.4 wykonuje operację zwolnienia pamięci (free) na niezainicjowanym adresie. Podatność ta umożliwia zdalnym atakującym wywołanie awarii aplikacji lub potencjalnie inny, nieokreślony wpływ na system.

Pokaż oryginał (EN)

The netmonrec_comment_destroy function in wiretap/netmon.c in Wireshark through 2.4.4 performs a free operation on an uninitialized memory address, which allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact.

🤖 Analiza AI
Jak działa

Błąd (CWE-763) polega na tym, że funkcja netmonrec_comment_destroy wywołuje operację free na wskaźniku, który nie został poprawnie zainicjalizowany przed użyciem. Atakujący może dostarczyć specjalnie spreparowany plik lub pakiet sieciowy przetwarzany przez Wireshark, co powoduje wyzwolenie wadliwej ścieżki kodu. Próba zwolnienia niezainicjowanego adresu pamięci prowadzi do awarii aplikacji (crash), a w przypadkach granicznych może skutkować trudnym do przewidzenia innym wpływem na działanie procesu.

Skutki

Atakujący może spowodować awarię (crash) aplikacji Wireshark, co skutkuje odmową usługi (DoS). Nie można również wykluczyć nieokreślonego innego wpływu na aplikację, co sugeruje ocena CVSS na poziomie CRITICAL.

Mitygacja

Należy zaktualizować Wireshark do wersji nowszej niż 2.4.4, w której błąd w funkcji netmonrec_comment_destroy został usunięty. Szczegółowe informacje o poprawce dostępne są w referencjach producenta oraz w kodzie źródłowym repozytorium Wireshark (commit 28960d79cca262ac6b974f339697b299a1e28fef).

Kogo dotyczy

Wireshark w wersjach do 2.4.4 włącznie.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Wireshark

    APP
    Wireshark
    ≤ 2.4.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-76928HIGH7.5ten sam produkt

X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service

CVE-2026-76886HIGH8.1ten sam produkt

C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service

CVE-2026-15167HIGH7.5PL ✓ten sam produkt

Crash parsera DBS Etherwatch w Wireshark — atak DoS przez sieć

CVE-2026-5405HIGH7.8ten sam produkt

RDP protocol dissector crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service and poss...

CVE-2026-5403HIGH7.8ten sam produkt

SBC codec crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service and possible code exe...