Risques

  • Déni de service
  • Exécution de code arbitraire

Systèmes affectés

Ethereal versions 0.10.10 et antérieures.

Résumé

Plusieurs vulnérabilités présentes dans Ethereal permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou d'effectuer un déni de service à distance.

Description

Ethereal est un renifleur réseau. Il permet l'analyse de données depuis le réseau ou à partir d'un fichier.

De multiples vulnérabilités sont présentes dans les routines de dissection relatives à de nombreux types de flux (se réferer au bulletin de sécurité de l'éditeur pour obtenir la liste complète).

Par le biais de paquets malicieusement construits, un utilisateur mal intentionné peut exploiter ces vulnérabilités afin d'effectuer un déni de service par arrêt brutal de l'application ou consommation excessive des ressources de la machine ou bien exécuter du code arbitraire sur le système vulnérable.

Solution

La version 0.10.11 d'Ethereal corrige ces vulnérabilités.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation