Rustls · Rustls · CVE-2024-11738
**Nome do software vulnerável e versões afetadas**
Rustls versão 0.23.13
**Descrição**
Foi encontrada uma falha no Rustls e nas APIs relacionadas, permitindo a negação de serviço (panic) por meio de uma mensagem TLS ClientHello fragmentada.
**Recomendações**
Para a versão 0.23.13 do Rustls, considere desativar o tratamento de mensagens TLS ClientHello fragmentadas como uma solução temporária até que um patch esteja disponível.