Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
Wireshark Network Protocol Analyzer
(2.2.0, 2.2.13, 2.4.0, 2.4.5)
Описание
Уязвимость в epan/dissectors/packet-lltd.c в Wireshark позволяет злоумышленникам вызвать зацикливание. Уязвимость устранена путем использования корректного целочисленного типа данных.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.wireshark.org/
https://www.wireshark.org/
Ссылки
Источник: CVE
Наименование: CVE-2018-7326
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7326
https://www.wireshark.org/security/wnpa-sec-2018-06.html
Наименование: CVE-2018-7326
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-7326
https://www.wireshark.org/security/wnpa-sec-2018-06.html