|
|
SECURINFOS.INFO - Veille en sécurité informatique
Wireshark : Vulnérabilités de Déni de Service
04/09/2008 12H35
Référence Secunia : SA31674
Date de publication : 2008-09-04
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Wireshark (autrefois Ethereal) 0.x
Wireshark 1.x
Référence CVE :
CVE-2008-3146
Description :
Quelques vulnérabilités ont été identifiées dans Wireshark, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
1) Différentes erreurs dans epan/dissectors/packet-ncp2222.inc pourrait être exploitée pour entrainer par ex. un plantage ou une boucle infinie via specially crafted NCP packets.
Les vulnérabilités sont rapportées en versions 0.9.7 à 1.0.2.
2) Une erreur pendant que uncompressing zlib-compressed packet data pourrait être exploitée pour causer un plantage via des paquets spécialement conçus.
La vulnérabilité est rapportée en versions 0.10.14 à 1.0.2.
Solutions :
Mettre à jour en version 1.0.3.
http://www.wireshark.org/download.html
Vulnérabilité découverte par :
1) Rapporté par Thomas Nielsen dans un Wireshark bug report.
Référence :
http://www.wireshark.org/security/wnpa-sec-2008-05.html
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|