S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 29 novembre 2007
No CERTA-2007-AVI-510-001

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Multiples vulnérabilités dans Wireshark


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-510

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2007-AVI-510-001
Titre Multiples vulnérabilités dans Wireshark
Date de la première version 27 novembre 2007
Date de la dernière version 29 novembre 2007
Source(s) Bulletin de sécurité de Wireshark du 27 Novembre 2007
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Déni de service à distance.

2 Systèmes affectés

Wireshark de la version 0.8.16 à la version 0.99.6 incluse.

3 Résumé

De multiples vulnérabilités ont été découvertes dans Wireshark, elles permettent à un individu malveillant de provoquer un déni de service sur le système ayant un version vulnérable.

4 Description

Wireshark comportent différentes erreurs dont l'exploitation se traduit par :

Ces dysfonctionnements peuvent entraîner la fermeture de l'application et sont notamment dûs à des erreurs d'interprétation de paquets DNP, NCP, HTTP, PPP ou RPC malformés.

5 Solution

Se référer au bulletin de sécurité de Wireshark pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

27 novembre 2007
version initiale.
29 novembre 2007
ajout de la référence au bulletin de sécurité Debian.



CERTA
2012-01-04