Bulletin d'alerte Debian

DLA-1258-1 wireshark -- Mise à jour de sécurité pour LTS

Date du rapport :
26 janvier 2018
Paquets concernés :
wireshark
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2018-5334, CVE-2018-5335, CVE-2018-5336.
Plus de précisions :

Kamil Frankowicz et Young ont découvert que plusieurs analyseurs de Wireshark pourraient être plantés par des paquets mal formés.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 1.12.1+g01b65bf-4+deb8u6~deb7u9.

Nous vous recommandons de mettre à jour vos paquets wireshark.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.