PT-2024-1856 · Wireshark+1 · Wireshark+1

CVE-2024-24479

·

Publicado

2024-02-21

·

Atualizado

2024-08-29

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Wireshark anteriores à 4.2.0
Descrição
A vulnerabilidade está relacionada a um estouro de buffer na função format fractional part nsecs do Wireshark, que pode ser explorada por um invasor remoto para causar uma negação de serviço. Isso se deve à falta de verificação do tamanho dos dados de entrada durante o processo de cópia do buffer. A exploração desse problema pode permitir que um invasor remoto interrompa o serviço.
Recomendações
Para versões do Wireshark anteriores à 4.2.0, como solução temporária, considere desativar a função format fractional part nsecs até que um patch esteja disponível. No entanto, como o fornecedor contesta a vulnerabilidade, afirmando que nem a versão 4.2.0 nem qualquer outra versão foram afetadas, é essencial monitorar as atualizações oficiais do Wireshark para obter mais informações sobre esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-44026
AZL-44337
BDU:2024-01613
CVE-2024-24479

Produtos afetados

Red Os
Wireshark