PT-2024-1856 · Wireshark+1 · Wireshark+1
CVE-2024-24479
·
Publicado
2024-02-21
·
Atualizado
2024-08-29
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Wireshark anteriores à 4.2.0
Descrição
A vulnerabilidade está relacionada a um estouro de buffer na função
format fractional part nsecs do Wireshark, que pode ser explorada por um invasor remoto para causar uma negação de serviço. Isso se deve à falta de verificação do tamanho dos dados de entrada durante o processo de cópia do buffer. A exploração desse problema pode permitir que um invasor remoto interrompa o serviço.Recomendações
Para versões do Wireshark anteriores à 4.2.0, como solução temporária, considere desativar a função
format fractional part nsecs até que um patch esteja disponível. No entanto, como o fornecedor contesta a vulnerabilidade, afirmando que nem a versão 4.2.0 nem qualquer outra versão foram afetadas, é essencial monitorar as atualizações oficiais do Wireshark para obter mais informações sobre esta vulnerabilidade. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Wireshark