Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
Wireshark versions 1.4.2 et inférieures.
Résumé
Une erreur dans la gestion du protocole DMX (système de multiplexage numérique) des matériels ENTTEC.
Description
Un débordement de tampon est réalisable dans le greffon (« plugin ») Wireshark d'analyse du protocole DMX des matériels ENNTEC. Un utilisateur malveillant peut exécuter du code arbitraire à distance avec un paquet spécialement conçu, si celui-ci est ensuite analysé avec Wireshark.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Système de suivi de bugs Wireshark, bug 5539 https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5539
- Référence CVE CVE-2010-4538 https://www.cve.org/CVERecord?id=CVE-2010-4538