• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Зацикливание

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Wireshark Network Protocol Analyzer (2.2.0, 2.2.13, 2.4.0, 2.4.5)
Описание
Уязвимость в epan/dissectors/packet-lltd.c в Wireshark позволяет злоумышленникам вызвать зацикливание. Уязвимость устранена путем использования корректного целочисленного типа данных.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.wireshark.org/
Ссылки
Зацикливание Зацикливание