Risque

Déni de service à distance.

Systèmes affectés

  • Wireshark 0.x ;
  • Wireshark 1.x.

Résumé

Plusieurs vulnérabilités découvertes dans Wireshark permettent à un utilisateur malintentionné de réaliser un déni de service à distance.

Description

Quatre vulnérabilités affectant les interpréteurs de protocole Bluetooth ACL, Q.931, Tamos CommView, USB et Bluetooth RFCOMM peuvent être exploitées par un utilisateur malveillant afin de forcer l'arrêt du traitement en cours ou de provoquer la fermeture de l'application.

Ces vulnérabilités peuvent être exploitées soit par l'envoi de paquets spécialement construits soit en incitant l'utilisateur à ouvrir un fichier de capture spécifiquement construit.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation