Risques
- Déni de service
- Exécution de code arbitraire à distance
Systèmes affectés
Ethereal version 0.10.12 et versions antérieures.
Résumé
De multiples vulnérabilités dans le logiciel Ethereal permettent à un utilisateur mal intentionné de réaliser des dénis de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.
Description
Le logiciel Ethereal permet de capturer des trames réseau et d'effectuer
de multiples actions sur celles-ci afin de faciliter leur analyse.
De multiples vulnérabilités ont été découvertes dans ce logiciel,
permettant à un utilisateur mal intentionné de causer un déni de service
ou d'exécuter du code arbitraire à distance.
Les vulnérabilités sont induites par le traitement de certains
protocoles. Ces vulnérabilités sont de type débordement de mémoire,
chaîne de format, pointeur nul, et boucle infinie.
Solution
Mettre à jour Ethereal en version 0.10.13.
Ethereal peut être téléchargé à l'adresse Internet suivante :
http://www.ethereal.com/download.html
Documentation
- Bulletin de sécurité Ethereal enpa-sa-00021 du 14 octobre 2005 : http://www.ethereal.com/appnotes/enpa-sa-00021.html
- Notes sur la sortie de la version 0.10.13 de Ethereal : http://www.ethereal.com/docs/release-notes/ethereal-0.10.13.html
- Site Internet de Ethereal : http://www.ethereal.com