AVIS CERTFR - 2018 - AVI - 354
Publié le 19 juillet 2018 à 16h25
Objet : Multiples vulnérabilités dans Wireshark
Référence : CERTFR-2018-AVI-354
Risque(s)
- Déni de service à distance
Systèmes affectés
- Wireshark versions 2.6.0 à 2.6.1, 2.4.0 à 2.4.7 et 2.2.0 à 2.2.15
Résumé
De multiples vulnérabilités ont été découvertes dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Wireshark wnpa-sec-2018-43 du 18 juillet 2018
https://www.wireshark.org/security/wnpa-sec-2018-43.html
- Bulletin de sécurité Wireshark wnpa-sec-2018-42 du 18 juillet 2018
https://www.wireshark.org/security/wnpa-sec-2018-42.html
- Bulletin de sécurité Wireshark wnpa-sec-2018-41 du 18 juillet 2018
https://www.wireshark.org/security/wnpa-sec-2018-41.html
- Bulletin de sécurité Wireshark wnpa-sec-2018-40 du 18 juillet 2018
https://www.wireshark.org/security/wnpa-sec-2018-40.html
- Bulletin de sécurité Wireshark wnpa-sec-2018-39 du 18 juillet 2018
https://www.wireshark.org/security/wnpa-sec-2018-39.html
- Bulletin de sécurité Wireshark wnpa-sec-2018-38 du 18 juillet 2018
https://www.wireshark.org/security/wnpa-sec-2018-38.html
- Bulletin de sécurité Wireshark wnpa-sec-2018-37 du 18 juillet 2018
https://www.wireshark.org/security/wnpa-sec-2018-37.html
- Bulletin de sécurité Wireshark wnpa-sec-2018-36 du 18 juillet 2018
https://www.wireshark.org/security/wnpa-sec-2018-36.html
- Bulletin de sécurité Wireshark wnpa-sec-2018-35 du 18 juillet 2018
https://www.wireshark.org/security/wnpa-sec-2018-35.html
- Bulletin de sécurité Wireshark wnpa-sec-2018-34 du 18 juillet 2018
https://www.wireshark.org/security/wnpa-sec-2018-34.html
- Référence CVE CVE-2018-14370
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14370
- Référence CVE CVE-2018-14367
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14367
- Référence CVE CVE-2018-14369
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14369
- Référence CVE CVE-2018-14368
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14368
- Référence CVE CVE-2018-14341
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14341
- Référence CVE CVE-2018-14339
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14339
- Référence CVE CVE-2018-14343
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14343
- Référence CVE CVE-2018-14340
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14340
- Référence CVE CVE-2018-14344
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14344
- Référence CVE CVE-2018-14342
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14342
Dernière version du document