Уязвимость BDU:2020-02717

Уязвимость BDU:2020-02717

Идентификатор: BDU:2020-02717.

Наименование уязвимости: Уязвимость диссектора ENIP анализатора трафика компьютерных сетей Wireshark, позволяющая нарушителю вызвать отказ в обслуживании.

Описание уязвимости: Уязвимость диссектора ENIP анализатора трафика компьютерных сетей Wireshark связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Уязвимое ПО: Сетевое программное средство Wireshark team Wireshark от 2.4.0 до 2.4.11 включительно | Операционная система Novell Inc. OpenSUSE Leap 15.1 |

Наименование ОС и тип аппаратной платформы: OpenSUSE Leap 151 |
Дата выявления: 08.01.2019.
CVSS 2.0: AV:L/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению:
Использование рекомендаций:
Для Wireshark:
https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15585
https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=f80b7d1b279fb6c13f640019a1bbc42b18bf7469
https://www.wireshark.org/security/wnpa-sec-2019-12.html

Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00027.html
.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2019-5721.

Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.suse.com/security/cve/CVE-2019-5721/
https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=15585
https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=f80b7d1b279fb6c13f640019a1bbc42b18bf7469
https://www.wireshark.org/security/wnpa-sec-2019-12.html
https://lists.opensuse.org/opensuse-security-announce/2020-03/msg00027.html

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии: