Risque
- Déni de service à distance
Systèmes affectés
- Wireshark versions 1.2.16 et antérieures (branche 1.2.x) ;
- Wireshark versions 1.4.6 et antérieures (branche 1.4.x).
Résumé
Des vulnérabilités dans Wireshark permettent de réaliser un déni de service à distance.
Description
Des vulnérabilités ont été découvertes dans Wireshark. Elles peuvent être exploitées par une personne distante malveillante, à l'aide de fichiers spécialement conçus, pour provoquer un déni de service.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité wnpa-sec-2011-07 et wnpa-sec-2011-08 du 31 mai 2011 : http://www.wireshark.org/security/wnpa-sec-2011-07.html
- Bulletins de sécurité wnpa-sec-2011-07 et wnpa-sec-2011-08 du 31 mai 2011 : http://www.wireshark.org/security/wnpa-sec-2011-08.html