Risques
- Déni de service à distance
Systèmes affectés
- version antérieur à 1.10.13
- version antérieur à 1.12.4
Résumé
De multiples vulnérabilités ont été corrigées dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance et un déni de service.
Contournement provisoire
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Wireshark wnpa-sec-2015-06 du 04 mars 2015 https://www.wireshark.org/security/wnpa-sec-2015-06.html
- Bulletin de sécurité Wireshark wnpa-sec-2015-07 du 04 mars 2015 https://www.wireshark.org/security/wnpa-sec-2015-07.html
- Bulletin de sécurité Wireshark wnpa-sec-2015-08 du 04 mars 2015 https://www.wireshark.org/security/wnpa-sec-2015-08.html
- Bulletin de sécurité Wireshark wnpa-sec-2015-09 du 04 mars 2015 https://www.wireshark.org/security/wnpa-sec-2015-09.html
- Bulletin de sécurité Wireshark wnpa-sec-2015-10 du 04 mars 2015 https://www.wireshark.org/security/wnpa-sec-2015-10.html
- Bulletin de sécurité Wireshark wnpa-sec-2015-11 du 04 mars 2015 https://www.wireshark.org/security/wnpa-sec-2015-11.html
- Référence CVE CVE-2015-2187 https://www.cve.org/CVERecord?id=CVE-2015-2187
- Référence CVE CVE-2015-2188 https://www.cve.org/CVERecord?id=CVE-2015-2188
- Référence CVE CVE-2015-2189 https://www.cve.org/CVERecord?id=CVE-2015-2189
- Référence CVE CVE-2015-2190 https://www.cve.org/CVERecord?id=CVE-2015-2190
- Référence CVE CVE-2015-2191 https://www.cve.org/CVERecord?id=CVE-2015-2191
- Référence CVE CVE-2015-2192 https://www.cve.org/CVERecord?id=CVE-2015-2192