Defecte de dissector a Wireshark

ALERTES

29/11/2024

CVE-2024-11596

ALT (7,8)

CVSS3: 0,0

El bloqueig del dissector ECMP a Wireshark 4.4.0 a 4.4.1 i 4.2.0 a 4.2.8 permet la denegació de servei mitjançant injecció de paquets o fitxer de captura dissenyat.

Sistemes Afectats

  • Wireshark Foundation Wireshark – 4.4.0 – 4.2.0

Remediació
Actualitzeu a la versió 4.4.2, 4.2.9 o superior. Vegeu-ne les Referències.

Referències

  • https://www.wireshark.org/security/wnpa-sec-2024-15.html
  • https://gitlab.com/wireshark/wireshark/-/issues/20214