Уязвимость CVE-2017-9346: Информация

Описание

In Wireshark 2.2.0 to 2.2.6 and 2.0.0 to 2.0.12, the SoulSeek dissector could go into an infinite loop. This was addressed in epan/dissectors/packet-slsk.c by making loop bounds more explicit.

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 2 июня 2017 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-835

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
wiresharksisyphus2.2.7-alt1.S14.2.4-alt1ALT-PU-2017-1689-1183811Исправлено
wiresharkp102.2.7-alt1.S14.0.11-alt1ALT-PU-2017-1689-1183811Исправлено
wiresharkp92.2.7-alt1.S14.0.8-alt1ALT-PU-2017-1689-1183811Исправлено
wiresharkp82.2.7-alt1.M80P.13.0.6-alt1ALT-PU-2017-1690-1183812Исправлено
wiresharkc10f12.2.7-alt1.S14.0.11-alt1ALT-PU-2017-1689-1183811Исправлено
wiresharkc9f22.2.7-alt1.S14.0.11-alt1ALT-PU-2017-1689-1183811Исправлено
wiresharkc72.2.7-alt1.M70C.12.2.7-alt1.M70C.1ALT-PU-2017-1698-1183820Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
      Start including
      2.0.0
      End including
      2.0.12

      cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
      Start including
      2.2.0
      End including
      2.2.6