Risque
- Déni de service
Systèmes affectés
- Wireshark versions 1.10.0 à 1.10.10
- Wireshark versions 1.12.0 à 1.12.1
Résumé
De multiples vulnérabilités ont été corrigées dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Wireshark wnpa-sec-2014-20 du 12 novembre 2014 https://www.wireshark.org/security/wnpa-sec-2014-20.html
- Bulletin de sécurité Wireshark wnpa-sec-2014-21 du 12 novembre 2014 https://www.wireshark.org/security/wnpa-sec-2014-21.html
- Bulletin de sécurité Wireshark wnpa-sec-2014-22 du 12 novembre 2014 https://www.wireshark.org/security/wnpa-sec-2014-22.html
- Bulletin de sécurité Wireshark wnpa-sec-2014-23 du 12 novembre 2014 https://www.wireshark.org/security/wnpa-sec-2014-23.html
- Référence CVE CVE-2014-8710 https://www.cve.org/CVERecord?id=CVE-2014-8710
- Référence CVE CVE-2014-8711 https://www.cve.org/CVERecord?id=CVE-2014-8711
- Référence CVE CVE-2014-8712 https://www.cve.org/CVERecord?id=CVE-2014-8712
- Référence CVE CVE-2014-8713 https://www.cve.org/CVERecord?id=CVE-2014-8713
- Référence CVE CVE-2014-8714 https://www.cve.org/CVERecord?id=CVE-2014-8714