CE SERVICE PEUT CONTENIR DES TRADUCTIONS GÉNÉRÉES PAR GOOGLE. GOOGLE DÉCLINE TOUTE GARANTIE, EXPLICITE OU IMPLICITE, Y COMPRIS LES GARANTIES D'EXACTITUDE, DE FIABILITÉ, AINSI QUE TOUTE GARANTIE IMPLICITE DE COMMERCIALISATION ET D'ADAPTATION À DES FINS PARTICULIÈRES ET À L'ABSENCE DE CONTREFAÇONS.

Le site internet de Kaspersky Lab a été traduit pour votre commodité en utilisant un logiciel de traduction générée par Google. Des efforts raisonnables ont été faits pour fournir une traduction exacte. Cependant, aucune traduction automatique n'est parfaite et l'objectif n'est pas de remplacer le travail des traducteurs. Le site internet de Kaspersky Lab fournit ces traductions comme un service pour ses utilisateurs, et elles ont été publiées "telles quelles". Aucune garantie, explicite ou implicite, n'est faite au sujet de l'exactitude, de fiabilité ou de conformité de ces traductions faites de l'anglais vers une autre langue. Certains contenus (images, vidéos, Flash, etc.) peuvent ne pas être traduits correctement à cause des limites du logiciel de traduction.

KLA11201
Vulnérabilités multiples dans Wireshark
Mis à jour: 07/05/2018
Date de la détection
?
02/23/2018
Sévérité
?
Avertissement
Description

Plusieurs vulnérabilités sérieuses ont été trouvées dans Wireshark. Les utilisateurs malveillants peuvent exploiter ces vulnérabilités pour provoquer un déni de service.

Voici une liste complète des vulnérabilités:

  1. Un décalage de validation d'opérande incorrect dans le dissecteur de protocole SIGCOMP peut être exploité à distance via un fichier de trace de paquet mal formé pour provoquer un déni de service;
  2. Des boucles infinies dans plusieurs dissecteurs peuvent être exploitées à distance via un paquet mal formé pour provoquer un déni de service;
  3. Un type incorrect de certains paquets manipulés dans le dissecteur MAC UMTS peut être exploité à distance via un paquet mal formé pour provoquer un déni de service;
  4. Un mauvais type de paquets manipulés dans le dissecteur IEEE 802.11 peut être exploité à distance via un paquet mal formé pour provoquer un déni de service;
  5. Un mauvais type de paquets manipulés dans le dissecteur de protocole FCP peut être exploité à distance via un paquet mal formé pour provoquer un déni de service;
  6. Un type de traitement de paquets incorrect dans le dissecteur DOCSIS peut être exploité à distance via un paquet mal formé pour provoquer un déni de service;
  7. Une vulnérabilité non spécifiée dans l'analyseur de fichiers pcapng peut être exploitée à distance via un paquet mal formé pour provoquer un déni de service;
  8. Une vulnérabilité non spécifiée dans le dissecteur IPMI peut être exploitée à distance via un paquet mal formé pour provoquer un déni de service;
  9. Une vulnérabilité non spécifiée dans le dissecteur SIGCOMP peut être exploitée à distance via un paquet mal formé pour provoquer un déni de service;
  10. Une vulnérabilité non spécifiée dans le dissecteur NBAP peut être exploitée à distance via un paquet mal formé pour provoquer un déni de service;
Produits concernés

Wireshark 2.4.x antérieur à 2.4.5
Wireshark 2.2.x antérieur à 2.2.13

Solution

Mettre à jour à la dernière version
Obtenez Wireshark

Fiches de renseignement originales

WNPA-SEC-2018-13
WNPA-SEC-2018-11
WNPA-SEC-2018-09
WNPA-SEC-2018-08
WNPA-SEC-2018-06
WNPA-SEC-2018-12
WNPA-SEC-2018-10
WNPA-SEC-2018-14
WNPA-SEC-2018-05
WNPA-SEC-2018-07

Impacts
?
DoS 
[?]
Produits liés
Wireshark
CVE-IDS
?

CVE-2018-7337
CVE-2018-7336
CVE-2018-7335
CVE-2018-7334
CVE-2018-7333
CVE-2018-7332
CVE-2018-7331
CVE-2018-7330
CVE-2018-7329
CVE-2018-7328
CVE-2018-7327
CVE-2018-7326
CVE-2018-7325
CVE-2018-7324
CVE-2018-7323
CVE-2018-7322
CVE-2018-7321
CVE-2018-7320


Lien vers l'original