Plusieurs vulnérabilités ont été identifiées dans Wireshark, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou potentiellement compromettre un système vulnérable. Ces failles résultent d'erreurs présentes au niveau du traitement d'un paquet DNP, SSL, ANSI MAP, Firebird/Interbase, NCP, HTTP, MEGACO, DCP ETSI, PPP, Bluetooth SDP ou RPC malformé, ainsi qu'au niveau de la gestion de fichiers MP3 ou fichiers de capture iSeries spécialement conçus, ce qui pourrait être exploité par un attaquant afin d'altérer le fonctionnement d'une application vulnérable.
Crédit
Vulnérabilités découvertes par Beyond Security, Stefan Esser, Peter Leeming, Steve, Fabiodds et ainsley.
Historique
2007-11-22 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.