PT-2024-8606 · Wireshark+5 · Wireshark+5
CVE-2024-11595
·
Publicado
2024-10-29
·
Atualizado
2026-04-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões 4.2.0 a 4.2.8 do Wireshark
Versões 4.4.0 a 4.4.1 do Wireshark
Descrição
O problema está relacionado ao dissector FiveCo RAP no Wireshark, que pode entrar em um loop infinito. Isso pode ser explorado para causar uma negação de serviço através da injeção de pacotes especialmente criados ou do uso de um arquivo de captura manipulado.
Recomendações
Para as versões 4.2.0 a 4.2.8 do Wireshark, considere desativar o dissector FiveCo RAP até que um patch esteja disponível.
Para as versões 4.4.0 a 4.4.1 do Wireshark, considere desativar o dissector FiveCo RAP até que um patch esteja disponível.
Como solução alternativa temporária, evite usar o dissector FiveCo RAP no Wireshark até que o problema seja resolvido.
Exploit
Correção
DoS
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Red Os
Suse
Wireshark