![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités d'Ethereal
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésEthereal versions 0.10.10 et antérieures. 3 RésuméPlusieurs vulnérabilités présentes dans Ethereal permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou d'effectuer un déni de service à distance. 4 DescriptionEthereal est un renifleur réseau. Il permet l'analyse de données depuis le réseau ou à partir d'un fichier. De multiples vulnérabilités sont présentes dans les routines de dissection relatives à de nombreux types de flux (se réferer au bulletin de sécurité de l'éditeur pour obtenir la liste complète). Par le biais de paquets malicieusement construits, un utilisateur mal intentionné peut exploiter ces vulnérabilités afin d'effectuer un déni de service par arrêt brutal de l'application ou consommation excessive des ressources de la machine ou bien exécuter du code arbitraire sur le système vulnérable. 5 SolutionLa version 0.10.11 d'Ethereal corrige ces vulnérabilités.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||