AVIS CERTFR - 2024 - AVI - 0007

AVIS CERT
CERT-FR

Publié le 5 janvier 2024 à 20h18

Objet : Multiples vulnérabilités dans Wireshark

Référence : CERTFR-2024-AVI-0007

Risque(s)

- Déni de service à distance

Systèmes affectés

- Wireshark versions 4.2.x antérieures à 4.2.1
- Wireshark versions 4.0.x antérieures à 4.0.12
- Wireshark versions 3.6.x antérieures à 3.6.20

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Wireshark wnpa-sec-2024-04 du 04 janvier 2024

https://www.wireshark.org/security/wnpa-sec-2024-04.html

- Bulletin de sécurité Wireshark wnpa-sec-2024-03 du 04 janvier 2024

https://www.wireshark.org/security/wnpa-sec-2024-03.html

- Bulletin de sécurité Wireshark wnpa-sec-2024-02 du 04 janvier 2024

https://www.wireshark.org/security/wnpa-sec-2024-02.html

- Bulletin de sécurité Wireshark wnpa-sec-2024-01 du 04 janvier 2024

https://www.wireshark.org/security/wnpa-sec-2024-01.html

- Référence CVE CVE-2024-0207

https://www.cve.org/CVERecord?id=CVE-2024-0207

- Référence CVE CVE-2024-0208

https://www.cve.org/CVERecord?id=CVE-2024-0208

- Référence CVE CVE-2024-0209

https://www.cve.org/CVERecord?id=CVE-2024-0209

- Référence CVE CVE-2024-0210

https://www.cve.org/CVERecord?id=CVE-2024-0210

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0007/