{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>Wireshark :  <UL>    <LI>branche 1.2 : versions 1.20 \u00e0 1.2.8 ;</LI>    <LI>branches pr\u00e9c\u00e9dentes : version 1.0.13 et versions    ant\u00e9rieures.</LI>  </UL></p>","content":"## Description\n\nPlusieurs vuln\u00e9rabilit\u00e9s de Wireshark ont \u00e9t\u00e9 publi\u00e9es et corrig\u00e9es :\n\n-   l'analyseur SMB peut d\u00e9r\u00e9f\u00e9rencer un pointeur nul\u00a0;\n-   l'analyseur SMB PIPE peut d\u00e9r\u00e9f\u00e9rencer un pointeur nul\u00a0;\n-   l'analyseur ASN.1 BER peut provoquer un d\u00e9bordement de pile\u00a0;\n-   la SigComp Universal Decompressor Virtual Machine peut partir dans\n    une boucle infinie\u00a0;\n-   la SigComp Universal Decompressor Virtual Machine peut provoquer un\n    d\u00e9bordement de tampon.\n\n## Solution\n\nLes versions 1.0.14 et 1.2.9 rem\u00e9dient \u00e0 ces probl\u00e8mes.\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2010-2285","url":"https://www.cve.org/CVERecord?id=CVE-2010-2285"},{"name":"CVE-2010-2286","url":"https://www.cve.org/CVERecord?id=CVE-2010-2286"},{"name":"CVE-2010-2284","url":"https://www.cve.org/CVERecord?id=CVE-2010-2284"},{"name":"CVE-2010-2283","url":"https://www.cve.org/CVERecord?id=CVE-2010-2283"},{"name":"CVE-2010-2287","url":"https://www.cve.org/CVERecord?id=CVE-2010-2287"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Mandriva MDVSA-2010:113 du 10 juin    2010 :","url":"http://www.mandriva.com/security/advisories?name=MDVSA-2010:113"},{"title":"Bulletin de s\u00e9curit\u00e9 Debian DSA 2066 du 01 juillet 2010 :","url":"http://www.debian.org/security/2010/dsa-2066"},{"title":"Bulletins de s\u00e9curit\u00e9 Wireshark wnpa-sec-2010-05 et    wnpa-sec-2010-06 du 09 juin 2010\u00a0:","url":"http://www.wireshark.org/security/wnpa-sec-2010-05.html"},{"title":"Bulletins de s\u00e9curit\u00e9 Wireshark wnpa-sec-2010-05 et    wnpa-sec-2010-06 du 09 juin 2010\u00a0:","url":"http://www.wireshark.org/security/wnpa-sec-2010-06.html"}],"reference":"CERTA-2010-AVI-260","revisions":[{"description":"version initiale.","revision_date":"2010-06-11T00:00:00.000000"},{"description":"ajout des r\u00e9f\u00e9rences CVE.","revision_date":"2010-06-16T00:00:00.000000"},{"description":"ajout des r\u00e9f\u00e9rences aux bulletins de s\u00e9curit\u00e9 Mandriva et Debian.","revision_date":"2010-07-02T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service \u00e0 distance"},{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Plusieurs vuln\u00e9rabilit\u00e9s pr\u00e9sentes dans Wireshark permettent \u00e0 un\nutilisateur malveillant de r\u00e9aliser un d\u00e9ni de service \u00e0 distance, voire\nd'ex\u00e9cuter du code arbitraire \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9s dans Wireshark","vendor_advisories":[{"published_at":null,"title":"Bulletins de s\u00e9curit\u00e9 Wireshark wnpa-sec-2010-05 du 09 juin 2010","url":null},{"published_at":null,"title":"Bulletins de s\u00e9curit\u00e9 Wireshark wnpa-sec-2010-06 du 09 juin 2010","url":null}]}
