Defecte de dissector a Wireshark
29/11/2024
CVE-2024-11596
ALT (7,8)
CVSS3: 0,0
El bloqueig del dissector ECMP a Wireshark 4.4.0 a 4.4.1 i 4.2.0 a 4.2.8 permet la denegació de servei mitjançant injecció de paquets o fitxer de captura dissenyat.
Sistemes Afectats
- Wireshark Foundation Wireshark – 4.4.0 – 4.2.0
Remediació
Actualitzeu a la versió 4.4.2, 4.2.9 o superior. Vegeu-ne les Referències.
Referències
- https://www.wireshark.org/security/wnpa-sec-2024-15.html
- https://gitlab.com/wireshark/wireshark/-/issues/20214