Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Mullvad VPN client (CVE-2024-55884)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
12/12/2024
Última modificación:
12/12/2024

Descripción

En Mullvad VPN client 2024.6 (Escritorio), 2024.8 (iOS) y 2024.8-beta1 (Android), la pila alternativa de manejo de excepciones se puede agotar, lo que genera escrituras fuera de los límites basadas en el montón en enable() en exception_logging/unix.rs, también conocido como MLLVD-CR-24-01. NOTA: lograr la ejecución del código se considera no trivial.