Risque

  • Déni de service à distance.

Systèmes affectés

  • Les versions de Wireshark antérieures à la 1.0.7.

Résumé

Plusieurs vulnérabilités ont été identifiées dans l'outil d'analyse réseau Wireshark. L'exploitation de ces dernières via des trames spécialement construites peut perturber le fonctionnement de l'application.

Description

Plusieurs vulnérabilités ont été identifiées dans l'outil d'analyse réseau Wireshark. Elles concernent en particulier l'interprétation et la manipulation de trames via les modules d'analyse suivants :

  • PROFINET ;
  • LDAP ;
  • CPHAP (Check Point High-Availability Protocol).

Une personne malveillante peut exploiter l'une de ces vulnérabilités en construisant des trames adaptées puis en les injectant dans le réseau. L'exploitation perturbe alors le fonctionnement de l'application de capture.

L'ouverture de fichiers au format Tektronix (.rf5) peut également être problématique.

Solution

Se référer au bulletin de sécurité wnpa-sec-2009-02 de Wireshark pour l'obtention des correctifs (cf. section Documentation).

Documentation