Risque

  • Déni de service ;
  • exécution de code arbitraire à distance.

Systèmes affectés

Toutes les versions de Ethereal comprises entre les versions (incluses) 0.8.13 et 0.10.2.

Résumé

Plusieurs vulnérabilités dans Ethereal permettent à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire sur une plate-forme utilisant une version vulnérable d'Ethereal.

Description

Ethereal est un renifleur réseau. Il permet l'analyse de données depuis le réseau ou à partir d'un fichier. Un utilisateur mal intentionné, composant judicieusement un fichier destiné à être lu par Ethereal ou injectant un paquet malicieusement construit sur le réseau, peut exploiter une des vulnérabilités afin de réaliser un déni de service sur la plate-forme utilisant une version vulnérable d'Ethereal.

Solution

Mettre à jour Ethereal en version 0.10.3, soit par la compilation des sources, soit par l'application du correctif fournit par l'editeur.

Documentation