|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Wireshark : Vulnérabilités de Déni de Service
27/10/2006 10H04
Référence Secunia :
SA22590
Date de publication :
2006-10-27
Risque :
Moyennement critique. Niveau 3 sur 5.
Impact :
DoS
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Wireshark (autrefois Ethereal) 0.x
Référence CVE :
http://www.secunia.com/cve_reference/CVE-2006-5468/
http://www.secunia.com/cve_reference/CVE-2006-5740/
http://www.secunia.com/cve_reference/CVE-2006-4805/
http://www.secunia.com/cve_reference/CVE-2006-5469/
http://www.secunia.com/cve_reference/CVE-2006-4574/
Description :
Quelques vulnérabilités ont été identifiées dans Wireshark, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
Des erreurs dans les filtres HTTP, LDAP, XOT, WBXML, et MIME pourraient être exploitées pour causer un plantage ou consommer une grande partie de la mémoire lors du filtrage d'un paquet spécialement conçu qui est soit capturé hors du cable ou chargé via un fichier de capture.
Les vulnérabilités sont rapportées dans diverses versions inférieures à 0.99.4.
Solutions :
Mettre à jour en version 0.99.4.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://www.wireshark.org/security/wnpa-sec-2006-03.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|