Pasar al contenido principal
Vulnerabilidad de denegación de servicio en LAN Messenger
Recursos Afectados

LAN Messenger, versión 3.4.0.

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a LAN Messenger, versión 3.4.0, una aplicación de mensajería instantánea multiplataforma para la comunicación a través de una red local, la cual ha sido descubierta por Rafael Pedrero.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2024-4599: 7.5 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H | CWE-400.
4 - Alta
Solución

No hay solución reportada por el momento.

Detalle

CVE-2024-4599: vulnerabilidad de denegación de servicio remota en LAN Messenger que afecta a la versión 3.4.0. Esta vulnerabilidad permite a un atacante colapsar el servicio LAN Messenger enviando una cadena larga directa y continuamente a través del protocolo UDP.

Listado de referencias