 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 20 septembre
2011
No CERTA-2011-AVI-503-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Wireshark
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-503-001 |
| Titre |
Multiples
vulnérabilités dans Wireshark |
| Date de la première
version |
12 septembre 2011 |
| Date de la dernière
version |
20 septembre 2011 |
| Source |
Bulletins de
sécurité Wireshark du 07 septembre
2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance.
- Wireshark versions 1.6.0 à 1.6.1 ;
- Wireshark versions 1.4.0 à 1.4.8.
Plusieurs vulnérabilités ont été
identifiées dans le logiciel Wireshark. Elles permettent
à une personne malintentionnée de provoquer une
perturbation du service ou d'exécuter des commandes
arbitraires à distance sur le système utilisant
une version vulnérable.
Plusieurs vulnérabilités ont été
identifiées dans le logiciel Wireshark :
- des bogues dans l'interprétation des formats CSN.1
et IKE permettent à une personne
malintentionnée distante de provoquer un déni
de service au moyen de paquets spécialement
conçus ;
- une vulnérabilité présente au
chargement de fichiers de capture réseau permet de
provoquer un deni de service au moyen d'un fichier
spécialement conçu ;
- l'exécution de scripts LUA arbitraires est
possible grâce à l'utilisation d'une
méthode similaire au « DLL
hijacking ».
Les versions 1.6.2 et 1.4.9 de Wireshark corrigent ces
vulnérabilités.
Se référer au bulletin de
sécurité du projet Wireshark pour l'obtention des
correctifs (cf. section Documentation).
- 12 septembre 2011
- version initiale.
- 20 septembre 2011
- ajout de références CVE.
CERTA
2012-01-04
|
 |