Уязвимость CVE-2023-2855: Информация

Описание

Candump log parser crash in Wireshark 4.0.0 to 4.0.5 and 3.6.0 to 3.6.13 allows denial of service via crafted capture file

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 27 мая 2023 г.
Изменено: 20 октября 2023 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
wiresharksisyphus4.0.6-alt14.2.4-alt1ALT-PU-2023-1938-1322448Исправлено
wiresharksisyphus_e2k4.0.6-alt14.2.4-alt1ALT-PU-2023-3826-1-Исправлено
wiresharksisyphus_riscv644.0.6-alt14.2.4-alt1ALT-PU-2023-3778-1-Исправлено
wiresharkp104.0.6-alt14.0.11-alt1ALT-PU-2023-1971-1322451Исправлено
wiresharkp10_e2k4.0.6-alt14.0.11-alt1ALT-PU-2023-3843-1-Исправлено
wiresharkp94.0.8-alt14.0.8-alt1ALT-PU-2023-5823-2329608Исправлено
wiresharkp9_e2k4.0.8-alt14.0.8-alt1ALT-PU-2023-5961-1-Исправлено
wiresharkc10f14.0.6-alt14.0.11-alt1ALT-PU-2023-1976-1322463Исправлено
wiresharkc9f24.0.8-alt14.0.11-alt1ALT-PU-2023-6556-3332487Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://gitlab.com/gitlab-org/cves/-/blob/master/2023/CVE-2023-2855.json
  • Third Party Advisory
https://gitlab.com/wireshark/wireshark/-/issues/19062
  • Exploit
  • Issue Tracking
  • Patch
  • Third Party Advisory
https://www.wireshark.org/security/wnpa-sec-2023-12.html
  • Vendor Advisory
DSA-5429
  • Third Party Advisory
GLSA-202309-02
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
      Start including
      3.6.0
      End excliding
      3.6.14

      cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
      Start including
      4.0.0
      End excliding
      4.0.6

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*