Risque
- Déni de service
Systèmes affectés
Wireshark versions 2.2.0 à 2.2.7 et 2.0.0 à 2.0.13
Résumé
De multiples vulnérabilités ont été corrigées dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Wireshark wnpa-sec-2017-34 du 18 juillet 2017 https://www.wireshark.org/security/wnpa-sec-2017-34.html
- Bulletin de sécurité Wireshark wnpa-sec-2017-35 du 18 juillet 2017 https://www.wireshark.org/security/wnpa-sec-2017-35.html
- Bulletin de sécurité Wireshark wnpa-sec-2017-36 du 18 juillet 2017 https://www.wireshark.org/security/wnpa-sec-2017-36.html
- Bulletin de sécurité Wireshark wnpa-sec-2017-37 du 18 juillet 2017 https://www.wireshark.org/security/wnpa-sec-2017-37.html
- Référence CVE CVE-2017-11406 https://www.cve.org/CVERecord?id=CVE-2017-11406
- Référence CVE CVE-2017-11407 https://www.cve.org/CVERecord?id=CVE-2017-11407
- Référence CVE CVE-2017-11408 https://www.cve.org/CVERecord?id=CVE-2017-11408
- Référence CVE CVE-2017-11409 https://www.cve.org/CVERecord?id=CVE-2017-11409