Plusieurs vulnérabilités ont été découvertes dans l'analyseur de trafic réseau Wireshark. Cela peut conduire à un déni de service ou à l'exécution de code arbitraire. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Stefan Esser a découvert un débordement de mémoire tampon dans les
dissecteur SSL. Fabiodds
a découvert un débordement de mémoire
tampon dans le dissecteur de traces iSeries.
Une erreur de programmation a été découverte dans le dissecteur HTTP. Cela peut conduire à un déni de service.
Il est possible de tromper le dissecteur MEGACO et lui faire épuiser les ressources.
Il est possible de tromper le dissecteur SDP Bluetooth et le faire entrer dans une boucle infinie.
Il est possible de tromper le dissecteur portmap RPC et lui faire déréférencer un pointeur vide.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.10.10-2sarge10. Dans Sarge Wireshark s'appelait Ethereal. Les paquets mis à jour pour les architectures sparc et m68k seront fournis ultérieurement.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.99.4-5.etch.1. Les paquets mis à jour pour l'architecture sparc seront fournis ultérieurement.
Nous vous recommandons de mettre à jour vos paquets wireshark et ethereal.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.