Risque(s)
- Atteinte à la confidentialité des données
Systèmes affectés
- Wireshark versions 3.4.x antérieures à 3.4.4
- Wireshark versions 3.2.x antérieures à 3.2.12
Résumé
Une vulnérabilité a été découverte dans Wireshark. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Wireshark wnpa-sec-2021-03 du 10 mars 2021
https://www.wireshark.org/security/wnpa-sec-2021-03.html - Référence CVE CVE-2021-22191
https://www.cve.org/CVERecord?id=CVE-2021-22191