Risque
- Déni de service à distance
Systèmes affectés
- Wireshark 2.6.x versions antérieures à 2.6.20
- Wireshark 3.0.x versions antérieures à 3.0.14
- Wireshark 3.2.x versions antérieures à 3.2.7
Résumé
De multiples vulnérabilités ont été découvertes dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Wireshark wnpa-sec-2020-11 du 23 septembre 2020 https://www.wireshark.org/security/wnpa-sec-2020-11.html
- Bulletin de sécurité Wireshark wnpa-sec-2020-12 du 23 septembre 2020 https://www.wireshark.org/security/wnpa-sec-2020-12.html
- Bulletin de sécurité Wireshark wnpa-sec-2020-13 du 23 septembre 2020 https://www.wireshark.org/security/wnpa-sec-2020-13.html
- Référence CVE CVE-2020-25862 https://www.cve.org/CVERecord?id=CVE-2020-25862
- Référence CVE CVE-2020-25863 https://www.cve.org/CVERecord?id=CVE-2020-25863
- Référence CVE CVE-2020-25866 https://www.cve.org/CVERecord?id=CVE-2020-25866