一、 漏洞 CVE-2022-4344 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"Wireshark 4.0.0 to 4.0.1 和 3.6.0 to 3.6.9 中的 Kafka 协议分析器内存耗尽可能导致通过流量注入或构造捕获文件拒绝服务"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Memory exhaustion in the Kafka protocol dissector in Wireshark 4.0.0 to 4.0.1 and 3.6.0 to 3.6.9 allows denial of service via packet injection or crafted capture file
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Wireshark 资源管理错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Wireshark(前称Ethereal)是导线鲨鱼(Wireshark)团队的一套网络数据包分析软件。该软件的功能是截取网络数据包,并显示出详细的数据以供分析。 Wireshark 4.0.0至4.0.1版本和3.6.0至3.6.9版本存在安全漏洞,该漏洞源于其Kafka协议解析器允许攻击者通过数据包注入或精心制作的捕获文件耗尽内存空间导致拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
资源管理错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-4344 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2022-4344 的情报信息