Podatność w parserze plików DBS Etherwatch w Wireshark pozwala na wywołanie awarii aplikacji przez nieuwierzytelnionego atakującego. Błąd umożliwia przeprowadzenie ataku typu denial of service bez konieczności posiadania jakichkolwiek uprawnień.
▸ Pokaż oryginał (EN)
DBS Etherwatch file parser crash in Wireshark 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
Błąd sklasyfikowany jako CWE-121 (stack-based buffer overflow) występuje w module odpowiedzialnym za parsowanie plików formatu DBS Etherwatch. Atakujący może dostarczyć specjalnie spreparowany plik lub pakiet sieciowy, który powoduje nieprawidłowe przekroczenie bufora na stosie i w konsekwencji awarię (crash) procesu Wireshark. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji użytkownika.
Atakujący może doprowadzić do całkowitego niedostępności aplikacji Wireshark (denial of service), co może zakłócić pracę analityków i administratorów sieciowych polegających na tym narzędziu podczas analizy ruchu sieciowego.
Należy zaktualizować Wireshark do wersji wyższej niż 4.6.6 (w gałęzi 4.6.x) lub wyższej niż 4.4.16 (w gałęzi 4.4.x) zgodnie z informacjami opublikowanymi przez producenta pod adresem https://www.wireshark.org/security/wnpa-sec-2026-62.html
Wireshark w wersjach 4.6.0 do 4.6.6 oraz 4.4.0 do 4.4.16
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HWireshark
APPWireshark4.4.0 – 4.4.17 (bez)4.6.0 – 4.6.7 (bez)
Powiązane podatności
Wireshark: operacja free na niezainicjowanym adresie w netmonrec_comment_destroy
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Profile import path traversal in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service and pos...
SBC codec crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service and possible code exe...
RDP protocol dissector crash in Wireshark 4.6.0 to 4.6.4 and 4.4.0 to 4.4.14 allows denial of service and poss...