- شناسه CVE-2024-11596 :CVE
- CWE-126/ CWE-119 :CWE
- wnpa-sec-2024-15 :Advisory
- منتشر شده: 11/21/2024
- به روز شده: 11/21/2024
- امتیاز: 7.8
- نوع حمله: buffer over-read
- اثر گذاری: Denial of Service
- برند: Packet Analyzer Software
- محصول: Wireshark
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
این آسیب مربوط ECMP dissector در نرم افزار Wireshark در دسته آسیب پذیری های مشکل ساز دسته بندی میشود. دستکاری این المان می تواند منجر به آسیب پذیری over-read بافر شود. این حمله ممکن است از راه دور قابل اجرا باشد. جزئیات فنی این آسیب پذیری مشخص است اما اکسپلویتی برای این حمله در دسترس نمی باشد. توصیه شده است که المان آسیب پذیر را به نسخه بالاتر ارتقا دهید.
توضیحات
یک آسیب پذیری موجود در EMC dissector نرم افزار Wireshark از نسخه 4.4.0 تا 4.4.1 و نسخه 4.2.0 تا 4.2.8 وجود دارد که با تزریق بسته یا دستکاری فایل های دریافتی می تواند منجر به اجتناب از سرویس نرم افزار شود. این محصول با استفاده از یک مکانیسم دسترسی به بافر مانند index ها یا pointer ها که به نقاط مختلفی ار حافظه ارجاع می دهند، بافر مورد هدف را می خواند. این مشکل بر دسترس پذیری محصول اثر خواهد گذاشت.
سیستم امتیاز دهی آسیب پذیری ها بر اساس استاندارد های تحقیقاتی حوزه نمره دهی به آسیب پذیری ها، امتیازات زیر را برای شدت اثرگذاری این آسیب پذیری در نظر گرفته است.
Score | Severity | Version | Vector String |
7.8 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
محصولات آسیب پذیر
در زمان انتشار این اعلامیه، نسخه های زیر در معرض این آسیب پذیری قرار دارند:
- 4.0-4.4.2
- 2.0-4.2.9
اسکنر آسیب پذیری Nessus پلاگینی با شناسه 211657 ( برای نسخه های Wireshark از 4.2.x تا 4.2.9 ) فراهم کرده است تا هر گونه نقص در محیط هدف را شناسایی کند.
نرم افزار اصلاح شده
به منظور حذف این آسیب پذیری، محصول را به نسخه 4.2.9 یا 4.4.2 ارتقا دهید.
نتیجه گیری
آسیب پذیری فوق در دسته آسیب پذیری های سطح بالا (high) دسته بندی می شود. می توانید از نسخه های بالاتر که در لیست محصولات آسیب پذیر قرار ندارند استفاده کنید.
منابع
- https://gitlab.com/wireshark/wireshark/-/issues/20214
- https://www.tenable.com/plugins/nessus/211657
- https://www.wireshark.org/security/wnpa-sec-2024-15.html
- https://vuldb.com/?id.285671
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2024-11596
- https://www.cve.org/CVERecord?id=CVE-2024-11596
- https://www.cvedetails.com/cve/CVE-2024-11596/
- https://cwe.mitre.org/data/definitions/126.html
- https://cwe.mitre.org/data/definitions/119.html