Risque
- Déni de service à distance
Systèmes affectés
Les versions 0.9.7 à 1.0.2.
Résumé
Des vulnérabilités relatives au traitement de certains types de données permettent de provoquer un déni de service à distance.
Description
La version 1.0.3 de Wireshark corrige des vulnérabilités permettant de réaliser des dénis de service à distance. Ces failles concernent le traitement des trames NCP, des données compressées avec zlib et des fichiers Tektronix .rf5.
Solution
Se référer au bulletin de sécurité Wireshark wnpa-sec-2008-05 du 3 septembre 2008 pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Wireshark wnpa-sec-2008-05 du 3 septembre 2008 : http://www.wireshark.org/security/wnpa-sec-2008-05.html
- Référence CVE CVE-2008-3146 https://www.cve.org/CVERecord?id=CVE-2008-3146