Уязвимость CVE-2017-9353: Информация

Описание

In Wireshark 2.2.0 to 2.2.6, the IPv6 dissector could crash. This was addressed in epan/dissectors/packet-ipv6.c by validating an IPv6 address.

Важность: HIGH (7,5) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 2 июня 2017 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-20

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
wiresharksisyphus2.2.7-alt1.S14.2.5-alt2ALT-PU-2017-1689-1183811Исправлено
wiresharkp102.2.7-alt1.S14.0.11-alt1ALT-PU-2017-1689-1183811Исправлено
wiresharkp92.2.7-alt1.S14.0.8-alt1ALT-PU-2017-1689-1183811Исправлено
wiresharkp82.2.7-alt1.M80P.13.0.6-alt1ALT-PU-2017-1690-1183812Исправлено
wiresharkc10f12.2.7-alt1.S14.0.11-alt1ALT-PU-2017-1689-1183811Исправлено
wiresharkc9f22.2.7-alt1.S14.0.11-alt1ALT-PU-2017-1689-1183811Исправлено
wiresharkc72.2.7-alt1.M70C.12.2.7-alt1.M70C.1ALT-PU-2017-1698-1183820Исправлено
wiresharkp112.2.7-alt1.S14.2.5-alt2ALT-PU-2017-1689-1183811Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://www.wireshark.org/security/wnpa-sec-2017-33.html
  • Vendor Advisory
https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=13675
  • Issue Tracking
  • Patch
  • Vendor Advisory
https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=1303
  • Issue Tracking
  • Third Party Advisory
98805
  • Third Party Advisory
  • VDB Entry
1038612
  • Third Party Advisory
  • VDB Entry
42123
  • Exploit
  • Third Party Advisory
  • VDB Entry
https://code.wireshark.org/review/gitweb?p=wireshark.git%3Ba=commit%3Bh=40b2d475c2ad550c1a0f536d5eb30f2a7404c4f0
      1. Конфигурация 1

        cpe:2.3:a:wireshark:wireshark:*:*:*:*:*:*:*:*
        Start including
        2.2.0
        End including
        2.2.6