๐ Wireshark bis 2.0.0 MS-WSP Dissector packet-mswsp.c dissect_CPMSetBindings Denial of Service
๐ก Newskategorie: Sicherheitslรผcken
๐ Quelle: scip.ch
Allgemein
scipID: 80086
Betroffen: Wireshark bis 2.0.0
Veröffentlicht: 04.01.2016
Risiko: problematisch
Erstellt: 05.01.2016
Eintrag: 67.8% komplett
Beschreibung
In Wireshark bis 2.0.0 wurde eine problematische Schwachstelle gefunden. Das betrifft die Funktion dissect_CPMSetBindings
der Datei epan/dissectors/packet-mswsp.c der Komponente MS-WSP Dissector. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle (Memory Consumption) ausgenutzt werden. Auswirkungen sind zu beobachten für die Verfügbarkeit.
Die Schwachstelle wurde am 04.01.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2015-8742 vorgenommen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Um eine Ausnutzung durchzusetzen, muss keine spezifische Authentisierung umgesetzt werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.
Ein Upgrade auf die Version 2.0.1 vermag dieses Problem zu beheben.CVSS
Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P) [?]
Temp Score: 3.7 (CVSS2#E:ND/RL:OF/RC:ND) [?]
CPE
Exploiting
Klasse: Denial of Service
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)
Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: Wireshark 2.0.1
Timeline
04.01.2016 | Advisory veröffentlicht
05.01.2016 | VulDB Eintrag erstellt
05.01.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2015-8742 (mitre.org) (nvd.nist.org) (cvedetails.com)
...