|
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 02 juillet 2010
No CERTA-2010-AVI-260-002 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Wireshark
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-260-002 |
| Titre |
Vulnérabilités
dans Wireshark |
| Date de la première
version |
11 juin 2010 |
| Date de la dernière
version |
02 juillet 2010 |
| Sources |
Bulletins de
sécurité Wireshark wnpa-sec-2010-05
du 09 juin 2010 |
| |
Bulletins de
sécurité Wireshark wnpa-sec-2010-06
du 09 juin 2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance.
Wireshark :
- branche 1.2 : versions 1.20 à 1.2.8 ;
- branches précédentes : version 1.0.13 et
versions antérieures.
Plusieurs vulnérabilités présentes dans
Wireshark permettent à un utilisateur malveillant de
réaliser un déni de service à distance,
voire d'exécuter du code arbitraire à distance.
Plusieurs vulnérabilités de Wireshark ont
été publiées et corrigées :
- l'analyseur SMB peut déréférencer un
pointeur nul ;
- l'analyseur SMB PIPE peut
déréférencer un pointeur nul ;
- l'analyseur ASN.1 BER peut provoquer un
débordement de pile ;
- la SigComp Universal Decompressor
Virtual Machine peut partir dans une boucle
infinie ;
- la SigComp Universal Decompressor
Virtual Machine peut provoquer un débordement
de tampon.
Les versions 1.0.14 et 1.2.9 remédient à ces
problèmes.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 11 juin 2010
- version initiale.
- 16 juin 2010
- ajout des références CVE.
- 02 juillet 2010
- ajout des références aux bulletins de
sécurité Mandriva et Debian.
CERTA
2012-01-04
|
|