Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Dora Sweet

#50737de 53,639
4.4CVSS total
Vulnerabilidades · 1
PT-2024-6379
4.4
2024-08-30
Libpcap · Libpcap · CVE-2023-7256
**Nome do software vulnerável e versões afetadas** Versões da libpcap (versões afetadas não especificadas) **Descrição** O problema está relacionado à função `freeaddrinfo()` na biblioteca libpcap, na qual ela é chamada para o mesmo bloco de memória alocado, o que pode levar a uma negação de serviço. Durante a configuração de uma captura remota de pacotes, a função interna `sock initaddress()` chama `getaddrinfo()` e, possivelmente, `freeaddrinfo()`, mas não indica claramente à função chamadora se `freeaddrinfo()` ainda precisa ser chamada após o retorno da função. Isso pode fazer com que tanto a função quanto sua chamadora chamem `freeaddrinfo()` para o mesmo bloco de memória alocado. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.