Risque
- Déni de service à distance
Systèmes affectés
- Wireshark 0.x ;
- Wireshark 1.x.
Résumé
Plusieurs vulnérabilités découvertes dans Wireshark permettent à un utilisateur malintentionné de réaliser un déni de service à distance.
Description
Quatre vulnérabilités affectant les interpréteurs de protocole Bluetooth ACL, Q.931, Tamos CommView, USB et Bluetooth RFCOMM peuvent être exploitées par un utilisateur malveillant afin de forcer l'arrêt du traitement en cours ou de provoquer la fermeture de l'application.
Ces vulnérabilités peuvent être exploitées soit par l'envoi de paquets spécialement construits soit en incitant l'utilisateur à ouvrir un fichier de capture spécifiquement construit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Wireshark wnpa-sec-2008-06 du 20 octobre 2008 : http://www.wireshark.org/security/wnpa-sec-2008-06.html
- Mise à jour de sécurité Wireshark version 1.0.4 : http://www.wireshark.org/download.html