Bucle amb condició de sortida inabastable (“Bucle infinit”) a Wireshark
29/11/2024
CVE-2024-11595
ALT (7,8)
CVSS3: 0,0
El bucle infinit del dissector FiveCo RAP a Wireshark 4.4.0 a 4.4.1 i 4.2.0 a 4.2.8 permet la denegació de servei mitjançant injecció de paquets o fitxer de captura dissenyat.
Sistemes Afectats
- Wireshark Foundation Wireshark – 4.4.0 – 4.2.0
Remediació
Actualitzeu a la versió 4.4.2, 4.2.9 o superior. Vegeu-ne les Referències.
Referències
- https://www.wireshark.org/security/wnpa-sec-2024-14.html
- https://gitlab.com/wireshark/wireshark/-/issues/20176