Bulletin d'alerte Debian

DLA-38-1 wireshark -- Mise à jour de sécurité pour LTS

Date du rapport :
20 août 2014
Paquets concernés :
wireshark
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2014-5161, CVE-2014-5162, CVE-2014-5163.
Plus de précisions :
  • CVE-2014-5161, CVE-2014-5162:

    Les dissecteurs Catapult DCT2000 et IrDA pourraient provoquer une famine de tampon. Il est possible de provoquer un plantage de Wireshark en injectant un paquet contrefait sur le réseau ou en persuadant quelqu’un de lire un fichier de trace de paquet malformé.

  • CVE-2014-5163:

    Les dissecteurs de gestion GSM pourraient planter. Il est possible de provoquer un plantage de Wireshark en injectant un paquet contrefait sur le réseau câblé ou en persuadant quelqu’un de lire un fichier de trace de paquet malformé.

Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 1.2.11-6+squeeze15 de wireshark.