CERTFR-2024-AVI-0861_Multiples vulnerabilites dans Wireshark

AVIS CERT
CERT-FR

Publié le 10 octobre 2024 à 17h20

Objet : Multiples vulnérabilités dans Wireshark

Référence : CERTFR-2024-AVI-0861

Risque(s)

- Déni de service à distance

Système(s) affecté(s)

- Wireshark versions 4.0.x antérieures à 4.0.1
- Wireshark versions 4.2.x antérieures à 4.2.8

Résumé

De multiples vulnérabilités ont été découvertes dans Wireshark. Elles permettent à un attaquant de provoquer un déni de service à distance.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Wireshark wnpa-sec-2024-12 du 10 octobre 2024

https://www.wireshark.org/security/wnpa-sec-2024-12.html

- Bulletin de sécurité Wireshark wnpa-sec-2024-13 du 10 octobre 2024

https://www.wireshark.org/security/wnpa-sec-2024-13.html

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0861/