![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Wireshark
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésWireshark versions strictement inférieures à 1.6.3.3 RésuméPlusieurs vulnérabilités ont été corrigées dans Wireshark, qui peuvent être exploitées à distance pour causer un déni de service ou exécuter du code arbitraire.4 DescriptionTrois vulnérabilités ont été corrigées dans Wireshark. Un attaquant distant peut provoquer l'arrêt inopiné du logiciel en envoyant des trames spécialement conçues, ou en incitant un utilisateur à ouvrir un fichier de traces réseau malveillant. L'une de ces vulnérabilités est de type dépassement de tampon (CVE-2011-4102), une autre est due à une variable non initialisée (CVE-2011-4100), la troisième est due à un déréférencement de pointeur (CVE-2011-4101). L'exécution de code à distance n'est pas exclue.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||