CVE-2017-17085
In Wireshark 2.4.0 से 2.4.2 और 2.2.0 से 2.2.10 में, CIP Safety डिसेक्टर क्रैश हो सकता था। इसे epan/dissectors/packet-cipsafety.c में पैकेट की लंबाई को सत्यापित करके संबोधित किया गया था।
- प्रकाशित
- 1 दिस॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 दिस॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
In Wireshark 2.4.0 से 2.4.2 और 2.2.0 से 2.2.10 में, CIP Safety डिसेक्टर क्रैश हो सकता था। इसे epan/dissectors/packet-cipsafety.c में पैकेट की लंबाई को सत्यापित करके संबोधित किया गया था।
स्रोत
1Wireshark · multiple · 7 दिस॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।