Bulletin d'alerte Debian

DSA-3076-1 wireshark -- Mise à jour de sécurité

Date du rapport :
25 novembre 2014
Paquets concernés :
wireshark
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2014-8710, CVE-2014-8711, CVE-2014-8712, CVE-2014-8713, CVE-2014-8714.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans les dissecteurs/analyseurs pour SigComp UDVM, AMQP, NCP et TN5250, qui pourraient provoquer un déni de service.

Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 1.8.2-5wheezy13.

Pour la prochaine distribution stable (Jessie), ces problèmes ont été corrigés dans la version 1.12.1+g01b65bf-2.

Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 1.12.1+g01b65bf-2.

Nous vous recommandons de mettre à jour vos paquets wireshark.