![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans le logiciel Ethereal
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésEthereal versions 0.8.5 à 0.10.11 (incluses).3 DescriptionLe logiciel Ethereal permet de capturer des trames réseau et d'effectuer de multiples actions sur celles-ci afin de faciliter leur analyse.De multiples vulnérabilités ont
été découvertes dans ce logiciel,
permettant à un utilisateur mal intentionné de
causer un déni de service ou d'exécuter du code
arbitraire à distance. Le premier problème concerne l'utilisation de la
librairie zlib, dont la vulnérabilité a
été traitée dans l'avis du CERTA :
CERTA-2005-AVI-276. Les autres vulnérabilités sont induites par le traitement de certains protocoles. Ces vulnérabilités sont de type débordement de mémoire, chaîne de format, pointeur nul, et boucle infinie. 4 SolutionMettre à jour Ethereal en version 0.10.12 : http://www.ethereal.com/download.html 5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||