Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- versions antérieures à Wireshark 1.6.14 (pour la branche 1.6)
- Versions antérieures à Wireshark 1.8.6 (pour la branche 1.8)
Résumé
De multiples vulnérabilités ont été corrigées dans Wireshark . Elles concernent les dissecteurs et permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Wireshark du 06 mars 2013 http://www.wireshark.org/lists/wireshark-announce/201303/msg00001.html
- Référence CVE CVE-2012-6054 https://www.cve.org/CVERecord?id=CVE-2012-6054
- Référence CVE CVE-2012-6056 https://www.cve.org/CVERecord?id=CVE-2012-6056
- Référence CVE CVE-2013-2475 https://www.cve.org/CVERecord?id=CVE-2013-2475
- Référence CVE CVE-2013-2476 https://www.cve.org/CVERecord?id=CVE-2013-2476
- Référence CVE CVE-2013-2477 https://www.cve.org/CVERecord?id=CVE-2013-2477
- Référence CVE CVE-2013-2478 https://www.cve.org/CVERecord?id=CVE-2013-2478
- Référence CVE CVE-2013-2479 https://www.cve.org/CVERecord?id=CVE-2013-2479
- Référence CVE CVE-2013-2480 https://www.cve.org/CVERecord?id=CVE-2013-2480
- Référence CVE CVE-2013-2481 https://www.cve.org/CVERecord?id=CVE-2013-2481
- Référence CVE CVE-2013-2482 https://www.cve.org/CVERecord?id=CVE-2013-2482
- Référence CVE CVE-2013-2483 https://www.cve.org/CVERecord?id=CVE-2013-2483
- Référence CVE CVE-2013-2484 https://www.cve.org/CVERecord?id=CVE-2013-2484
- Référence CVE CVE-2013-2485 https://www.cve.org/CVERecord?id=CVE-2013-2485
- Référence CVE CVE-2013-2486 https://www.cve.org/CVERecord?id=CVE-2013-2486
- Référence CVE CVE-2013-2487 https://www.cve.org/CVERecord?id=CVE-2013-2487
- Référence CVE CVE-2013-2488 https://www.cve.org/CVERecord?id=CVE-2013-2488