Vulnerabilidad en Mullvad VPN client (CVE-2024-55884)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
12/12/2024
Última modificación:
12/12/2024
Descripción
En Mullvad VPN client 2024.6 (Escritorio), 2024.8 (iOS) y 2024.8-beta1 (Android), la pila alternativa de manejo de excepciones se puede agotar, lo que genera escrituras fuera de los límites basadas en el montón en enable() en exception_logging/unix.rs, también conocido como MLLVD-CR-24-01. NOTA: lograr la ejecución del código se considera no trivial.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA