![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Ethereal
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésEthereal versions 0.10.13 et antérieures.3 RésuméUne vulnérabilité dans Ethereal permet à un utilisateur mal intentionné de réaliser des dénis de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.4 DescriptionLe logiciel Ethereal permet de capturer des trames réseau et d'effectuer de multiples actions sur celles-ci afin de faciliter leur analyse.Une vulnérabilité de type débordement de mémoire dans la fonction dissect_ospf_v3_address_prefix(), fonction impliquée dans le traitement du protocole OSPF, permet à un utilisateur mal intentionné de réaliser des dénis de service ou d'exécuter du code arbitraire à distance sur la plate-forme vulnérable. 5 Contournement provisoireIl est possible de désactiver l'interprétation OSPF par Ethereal :
6 SolutionMettre à jour Ethereal à partir du code source en utilisant le dernier code source disponible via subversion (vérifier que le fichier packet-ospf.c est en révision 16507 ou toute révision supérieure).Dans tous les cas, se référer au bulletin de l'éditeur pour l'obtention de correctifs (cf. Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||