Risque

  • Déni de service à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Wireshark, pour les versions antérieures à 0.99.5.

Résumé

Plusieurs vulnérabilités ont été identifiées dans Wireshark (Ethereal). Elles permettraient à une personne malveillante distante, de provoquer une perturbation du service sur le système utilisant une version vulnérable.

Description

Ethereal est un logiciel de capture et d'analyse de trafic réseau. Le projet Ethereal a été interrompu au cours de l'année 2006, et son développement se poursuit actuellement sous le nom de Wireshark.

De multiples vulnérabilités ont été identifiées dans ce dernier. Parmi celles-ci, certaines concernent :

  • le module d'analyse du protocole TCP : l'analyse de paquets fragmentés HTTP ne serait pas correctement effectuée, du à un problème de mise en œuvre dans le fichier packet-tcp.c ;
  • le module d'analyse du protocole HTTP : cette vulnérabilité n'est pas documentée ;
  • le module d'analyse protocolaire 802.11, pour les trames Wi-Fi ;
  • le module d'analyse du protocole LLT (Low Latency Transport), utilisé pour les communications entre serveurs utilisant le logiciel VCS (pour Veritas Cluster Server).

Une personne malveillante pourrait construire un paquet exploitant l'une de ces vulnérabilités, afin de perturber le service Wireshark, qui capturerait et tenterait d'analyser cette trame.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation