|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Wireshark : Vulnérabilités de Déni de Service
28/02/2008 10H10
Référence Secunia : SA29156
Date de publication : 2008-02-28
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Wireshark (autrefois Ethereal) 0.x
Description :
Quelques vulnérabilités ont été identifiées dans Wireshark, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
Les vulnérabilités sont causées du fait d'erreurs dans le SCTP, SNMP, et TFTP dissectors. Elles pourraient être exploitées pour entrainer l'application à planter ou consommer une grande quantité de mémoire lors du traitement des paquets spécialement conçus qui sont soit capturé sur le fil ou chargé via un fichier de capture.
Les vulnérabilités sont rapportées dans diverses versions inférieures à 0.99.8.
Solutions :
Mettre à jour en version 0.99.8.
http://www.wireshark.org/download.html
Vulnérabilité découverte par :
SCTP et SNMP dissectors:
Rapportée par l'éditeur.
TFTP dissector:
L'éditeur crédite Noam Rathaus.
Référence :
http://www.wireshark.org/security/wnpa-sec-2008-01.html
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|