CVE-2020-26419 PUBLISHED

In Wireshark bestehen mehrere Schwachstellen aufgrund von Fehlern in den folgenden Komponenten: Kafka Dissector, USB HID Dissector, RTPS Dissector und Multiple Dissector. Ein entfernter anonymer Angreifer kann dies ausnutzen, um einen Denial of Service Zustand herbeizuführen oder Informationen offenzulegen. Für eine erfolgreiche Ausnutzung muss der Angreifer einen Benutzer dazu bringen, eine bösartig gestaltete Paketverfolgungsdatei zu öffnen oder er muss bösartige Pakete in das Netzwerk des Opfers injizieren.

EPSS 0.43% · 62.2th percentile

Risk Scores

EPSS Score
0.43%
62.2th percentile

Affected Products

VendorProductVersions
GentooGentoo Linux
DebianDebian Linux
SUSESUSE Linux
Open SourceOpen Source Wireshark <3.2.9
Open SourceOpen Source Wireshark <3.4.1

Timeline

References

Open in Interactive Console →