Multiples vulnérabilités dans Wireshark
L’analyseur de paquets Wireshark contient de multiples vulnérabilités, plusieurs tickets de sécurité ont été publiés sur le site du logiciel. Elles sont désormais corrigées, c’est pour cela que je vous recommande de mettre à jour l’application vers une version plus sécurisée. Principalement, elles permettaient de provoquer un déni de service et une exécution de code arbitraire. wnpa-sec-2013-60 : G. Geshev a découvert que l’analyseur « Netmon » pouvait planter, ce qui fait qu’il est possible de planter Wireshark en faisant lire un paquet de données mal formés. Les versions 1.10.0 à 1.10.1 et 1.8.0 à 1.8.9 sont affectées, alors que les versions 1.10.2 et 1.8.10 sont fixées. wnpa-sec-2013-59 : Le « Dissector LDAP » peut se bloquer si l’on lui fait lire un paquet mal formé. Les versions 1.10.0 à 1.10.1 et 1.8.0 à 1.8.9 sont affectées, alors que les versions 1.10.2 et 1.8.10 sont fixées. wnpa-sec-2013-58 : Le « Dissector MQ » peut se bloquer si l’on lui fait lire un paquet mal formé. Les
Lire cet article