Risque
- Déni de service à distance
Systèmes affectés
- Wireshark 0.x ;
- Wireshark 1.x.
Résumé
Plusieurs vulnérabilités découvertes dans Wireshark permettent à un utilisateur distant de provoquer un déni de service à distance.
Description
L'éditeur Wireshark a publié le 27 janvier 2010, deux bulletins de sécurité portant sur l'existance de vulnérabilités dans leur application d'analyse réseau. Ces vulnérabilités peuvent être exploitées par une personne malveillante afin de provoquer l'arrêt inopiné de l'application.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité Wireshark wnpa-sec-2010-01 du 27 janvier 2010 : http://www.wireshark.org/security/wnpa-sec-2010-01.html
- Bulletins de sécurité Wireshark wnpa-sec-2010-02 du 27 janvier 2010 : http://www.wireshark.org/security/wnpa-sec-2010-02.html
- Référence CVE CVE-2009-2563 https://www.cve.org/CVERecord?id=CVE-2009-2563
- Référence CVE CVE-2009-4377 https://www.cve.org/CVERecord?id=CVE-2009-4377