Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Wireshark, pour les versions antérieures à 0.99.5.
Résumé
Plusieurs vulnérabilités ont été identifiées dans Wireshark (Ethereal). Elles permettraient à une personne malveillante distante, de provoquer une perturbation du service sur le système utilisant une version vulnérable.
Description
Ethereal est un logiciel de capture et d'analyse de trafic réseau. Le projet Ethereal a été interrompu au cours de l'année 2006, et son développement se poursuit actuellement sous le nom de Wireshark.
De multiples vulnérabilités ont été identifiées dans ce dernier. Parmi celles-ci, certaines concernent :
- le module d'analyse du protocole TCP : l'analyse de paquets fragmentés HTTP ne serait pas correctement effectuée, du à un problème de mise en œuvre dans le fichier packet-tcp.c ;
- le module d'analyse du protocole HTTP : cette vulnérabilité n'est pas documentée ;
- le module d'analyse protocolaire 802.11, pour les trames Wi-Fi ;
- le module d'analyse du protocole LLT (Low Latency Transport), utilisé pour les communications entre serveurs utilisant le logiciel VCS (pour Veritas Cluster Server).
Une personne malveillante pourrait construire un paquet exploitant l'une de ces vulnérabilités, afin de perturber le service Wireshark, qui capturerait et tenterait d'analyser cette trame.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce des correctifs de la version 0.99.5 de Wireshark : http://www.wireshark.org/docs/relnotes/wireshark-0.99.5.html
- Bulletin de sécurité Wireshark wnpa-sec-2007-01 du 01 février 2007 : http://www.wireshark.org/security/wnpa-sec-2007-01.html
- Référence CVE CVE-2007-0456 https://www.cve.org/CVERecord?id=CVE-2007-0456
- Référence CVE CVE-2007-0457 https://www.cve.org/CVERecord?id=CVE-2007-0457
- Référence CVE CVE-2007-0458 https://www.cve.org/CVERecord?id=CVE-2007-0458
- Référence CVE CVE-2007-0459 https://www.cve.org/CVERecord?id=CVE-2007-0459