Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Agemanning

#35566de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2024-25032
7.5
2024-05-01
Yamux · Yamux · CVE-2024-32984
**Nome do software vulnerável e versões afetadas** Yamux (versões afetadas não especificadas) **Descrição** O Yamux é um multiplexador de fluxos sobre conexões confiáveis e ordenadas, como TCP/IP. A implementação em Rust do multiplexador de fluxos Yamux utiliza um vetor para quadros pendentes, cujo comprimento não é limitado. Esse vetor pode ser acionado remotamente para crescer indefinidamente ao abrir um novo fluxo Identify da libp2p ou enviar um quadro Yamux Ping, fazendo com que o nó envie sua mensagem Identify ou um quadro Pong, respectivamente. Um invasor pode usar o mecanismo de janela de recepção do TCP para impedir que a vítima envie quaisquer dados, levando a um estouro de memória. Isso pode resultar no encerramento do processo correspondente pelo sistema operacional. Dependendo dos protocolos de aplicação em execução sobre o rust-libp2p, são possíveis fatores de amplificação mais elevados, e o ataque também aumenta a carga da CPU da vítima. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.