脆弱性
WiresharkのC12.22プロトコル・ディセクターにおいて、ヒープベースのバッファオーバーフローの脆弱性が確認された。この脆弱性は、特定のネットワークトラフィックを処理する際の不備に起因する。影響を受けるバージョンは4.6.0から4.6.7、および4.4.0から4.4.18である。CVSS v3スコアは9.8と算出されており、攻撃者は遠隔から認証を必要とせず、かつ低い攻撃複雑性でこの脆弱性を悪用できる可能性がある。サービス拒否(DoS)状態の引き起こしが報告されているが、深刻なメモリ破壊を伴うため警戒が必要である。
対象ソフト
Wiresharkは、ネットワークトラフィックのキャプチャや詳細なプロトコル解析を行うためのオープンソースのネットワークプロトコルアナライザである。ITインフラの保守やセキュリティ調査などの現場で、ネットワーク通信の可視化のために世界中で広く利用されている。
影響
攻撃者が細工したネットワークパケットを解析対象に含ませることにより、Wiresharkのプロセスをクラッシュさせ、サービス拒否(DoS)状態に陥らせる可能性がある。また、バッファオーバーフローの性質上、理論上は任意のコード実行などのより深刻な影響を及ぼす可能性も排除できない。