Denegació de servei a Wireshark

ALERTES

05/01/2024

CVE-2024-0208

MITJÀ: (6,5)

CVSS3: 5,7

Wireshark és vulnerable a una denegació de servei, causada per un error al dissector GVCP. En injectar un paquet mal format al cable o persuadir una víctima perquè llegeixi un fitxer de seguiment de paquets mal format, un atacant podria explotar aquesta vulnerabilitat per fer que el dissector GVCP no funcioni.

 

 

. Persuadir una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per pintar fora de l’iframe sandbox.

 

 

Sistemes Afectats

  • Wireshark Wireshark 4.2.0

Remediació
Consulteu l’assessorament de Wireshark wnpa-sec-2024-05 per obtenir informació sobre el pedaç, l’actualització o la solució alternativa. Vegeu-ne les Referències.

Referències