Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

Wireshark versions 1.4.2 et inférieures.

Résumé

Une erreur dans la gestion du protocole DMX (système de multiplexage numérique) des matériels ENTTEC.

Description

Un débordement de tampon est réalisable dans le greffon (« plugin ») Wireshark d'analyse du protocole DMX des matériels ENNTEC. Un utilisateur malveillant peut exécuter du code arbitraire à distance avec un paquet spécialement conçu, si celui-ci est ensuite analysé avec Wireshark.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation