Risque

  • Déni de service ;
  • exécution de code arbitraire à distance.

Systèmes affectés

Ethereal version 0.10.12 et versions antérieures.

Résumé

De multiples vulnérabilités dans le logiciel Ethereal permettent à un utilisateur mal intentionné de réaliser des dénis de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.

Description

Le logiciel Ethereal permet de capturer des trames réseau et d'effectuer de multiples actions sur celles-ci afin de faciliter leur analyse.
De multiples vulnérabilités ont été découvertes dans ce logiciel, permettant à un utilisateur mal intentionné de causer un déni de service ou d'exécuter du code arbitraire à distance.
Les vulnérabilités sont induites par le traitement de certains protocoles. Ces vulnérabilités sont de type débordement de mémoire, chaîne de format, pointeur nul, et boucle infinie.

Solution

Mettre à jour Ethereal en version 0.10.13.
Ethereal peut être téléchargé à l'adresse Internet suivante :

http://www.ethereal.com/download.html

Documentation