Bulletin d'alerte Debian
DLA-38-1 wireshark -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 20 août 2014
- Paquets concernés :
- wireshark
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2014-5161, CVE-2014-5162, CVE-2014-5163.
- Plus de précisions :
-
- CVE-2014-5161 /
CVE-2014-5162
Les dissecteurs Catapult DCT2000 et IrDA pourraient provoquer une famine de tampon. Il est possible de provoquer un plantage de Wireshark en injectant un paquet contrefait sur le réseau ou en persuadant quelqu’un de lire un fichier de trace de paquet malformé.
- CVE-2014-5163
Les dissecteurs de gestion GSM pourraient planter. Il est possible de provoquer un plantage de Wireshark en injectant un paquet contrefait sur le réseau câblé ou en persuadant quelqu’un de lire un fichier de trace de paquet malformé.
Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 1.2.11-6+squeeze15 de wireshark.
- CVE-2014-5161 /
CVE-2014-5162