PT-2024-1846 · Wireshark+2 · Wireshark+2

Randstr

·

Publicado

2024-02-21

·

Atualizado

2024-10-12

·

CVE-2024-24476

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Wireshark anteriores à 4.2.0
Descrição
O problema está relacionado a um estouro de buffer no componente pan/addr resolv.c do Wireshark, que pode ser explorado por um invasor remoto para causar uma negação de serviço. A função ws manuf lookup str() e os componentes de tamanho estão envolvidos neste problema. Observa-se que o fornecedor contesta a alegação, afirmando que nem a versão 4.2.0 nem qualquer outra versão foram afetadas.
Recomendações
Para versões do Wireshark anteriores à 4.2.0, atualize para a versão 4.2.0 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao componente pan/addr resolv.c e à função ws manuf lookup str() até que um patch esteja disponível.

Correção

DoS

Buffer Overflow

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-44032
AZL-44619
BDU:2024-01599
CVE-2024-24476
OESA-2024-2242
OPENSUSE-SU-2024:14223-1
OPENSUSE-SU-2024_1347-1
SUSE-SU-2024:1347-1
SUSE-SU-2024:1354-1
SUSE-SU-2024_1347-1
SUSE-SU-2024_1354-1

Produtos afetados

Red Os
Suse
Wireshark