Risque
- Déni de service à distance
Systèmes affectés
- Les versions de Wireshark antérieures à la 1.0.7.
Résumé
Plusieurs vulnérabilités ont été identifiées dans l'outil d'analyse réseau Wireshark. L'exploitation de ces dernières via des trames spécialement construites peut perturber le fonctionnement de l'application.
Description
Plusieurs vulnérabilités ont été identifiées dans l'outil d'analyse réseau Wireshark. Elles concernent en particulier l'interprétation et la manipulation de trames via les modules d'analyse suivants :
- PROFINET ;
- LDAP ;
- CPHAP (Check Point High-Availability Protocol).
Une personne malveillante peut exploiter l'une de ces vulnérabilités en construisant des trames adaptées puis en les injectant dans le réseau. L'exploitation perturbe alors le fonctionnement de l'application de capture.
L'ouverture de fichiers au format Tektronix (.rf5) peut également être problématique.
Solution
Se référer au bulletin de sécurité wnpa-sec-2009-02 de Wireshark pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA-1785 du 01 mai 2009 : http://www.debian.org/security/2009/dsa-1785
- Bulletin de sécurité Wireshark wnpa-sec-2009-02 du 06 avril 2009 : http://www.wireshark.org/security/wnpa-sec-2009-02.html
- Référence CVE CVE-2009-1210 https://www.cve.org/CVERecord?id=CVE-2009-1210
- Référence CVE CVE-2009-1267 https://www.cve.org/CVERecord?id=CVE-2009-1267
- Référence CVE CVE-2009-1268 https://www.cve.org/CVERecord?id=CVE-2009-1268
- Référence CVE CVE-2009-1269 https://www.cve.org/CVERecord?id=CVE-2009-1269