Bucle amb condició de sortida inabastable (“Bucle infinit”) a Wireshark

ALERTES

29/11/2024

CVE-2024-11595

ALT (7,8)

CVSS3: 0,0

El bucle infinit del dissector FiveCo RAP a Wireshark 4.4.0 a 4.4.1 i 4.2.0 a 4.2.8 permet la denegació de servei mitjançant injecció de paquets o fitxer de captura dissenyat.

Sistemes Afectats

  • Wireshark Foundation Wireshark – 4.4.0 – 4.2.0

Remediació
Actualitzeu a la versió 4.4.2, 4.2.9 o superior. Vegeu-ne les Referències.

Referències

  • https://www.wireshark.org/security/wnpa-sec-2024-14.html
  • https://gitlab.com/wireshark/wireshark/-/issues/20176