Risque
- Déni de service à distance
Systèmes affectés
Les versions de Wireshark antérieures à la 1.0.8.
Résumé
Une vulnérabilité dans l'outil d'analyse réseau Wireshark a été identifiée. L'exploitation de cette dernière à l'aide de trames spécialement construites peut perturber le fonctionnement de l'application.
Description
Une vulnérabilité dans l'outil d'analyse réseau Wireshark a été identifiée. Elle concerne l'interprétation et la manipulation de trames via le module d'analyse PCNFSD. Une personne malveillante peut exploiter cette vulnérabilité en construisant des trames adaptées puis en les injectant dans le réseau. L'exploitation perturbe alors le fonctionnement du service de capture.
Solution
Se référer au bulletin de mise à jour Wireshark 1.0.8 (cf. section Documentation).
Documentation
- Bulletin de mise à jour Wireshark 1.0.8 : http://www.wireshark.org/docs/relnotes/wireshark-1.0.8.html
- Bulletin de sécurité Wireshark wnpa-sec-2009-03 du 21 mai 2009 : http://www.wireshark.org/security/wnpa-sec-2009-03.html