L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Ethereal

Wireshark : buffer overflow via pcap-ng
Un attaquant peut inviter la victime à ouvrir un fichier pcap-ng illicite avec Wireshark, afin de provoquer un débordement, conduisant à un déni de service et éventuellement à l'exécution de code...
671331, BID-46945, CVE-2011-0024, RHSA-2011:0370-01, VIGILANCE-VUL-10471
Wireshark 1.0 : deux vulnérabilités
Plusieurs vulnérabilités de Wireshark permettent à un attaquant distant de mener un déni de service ou de faire exécuter du code...
BID-42618, CVE-2010-2284, CVE-2010-2287, CVE-2010-2994, CVE-2010-2995, DSA-2101-1, FEDORA-2010-13416, FEDORA-2010-13427, MDVSA-2010:144, openSUSE-SU-2011:0010-1, openSUSE-SU-2011:0010-2, RHSA-2010:0625-01, SUSE-SR:2011:001, SUSE-SR:2011:002, SUSE-SR:2011:007, VIGILANCE-VUL-9799
Wireshark : multiples vulnérabilités
Plusieurs vulnérabilités de Wireshark permettent à un attaquant distant de mener un déni de service ou de faire exécuter du code...
4734, 4826, 4837, BID-40728, CERTA-2002-AVI-268, CERTA-2010-AVI-260, CVE-2010-2283, CVE-2010-2284, CVE-2010-2285, CVE-2010-2286, CVE-2010-2287, DSA-2066-1, FEDORA-2010-13416, FEDORA-2010-13427, MDVSA-2010:113, openSUSE-SU-2011:0010-1, openSUSE-SU-2011:0010-2, RHSA-2010:0625-01, SUSE-SR:2011:001, SUSE-SR:2011:002, SUSE-SR:2011:007, VIGILANCE-VUL-9700
Wireshark : déni de service via DOCSIS
Un attaquant peut envoyer un paquet DOCSIS vers un réseau capturé par Wireshark, ou inviter la victime à ouvrir une capture contenant un paquet DOCSIS, afin de stopper Wireshark...
BID-39950, CERTA-2010-AVI-200, CVE-2010-1455, FEDORA-2010-13416, FEDORA-2010-13427, MDVSA-2010:099, openSUSE-SU-2011:0010-1, openSUSE-SU-2011:0010-2, RHSA-2010:0625-01, SUSE-SR:2011:001, SUSE-SR:2011:002, SUSE-SR:2011:007, VIGILANCE-VUL-9630, wnpa-sec-2010-03, wnpa-sec-2010-04
Wireshark 1.2 : dénis de service
Plusieurs vulnérabilités de Wireshark 1.2 permettent à un attaquant distant de mener un déni de service...
BID-36846, CVE-2009-3549, CVE-2009-3550, CVE-2009-3551, MDVSA-2009:292, SUSE-SR:2009:020, VIGILANCE-VUL-9135
Wireshark : dénis de service
Plusieurs vulnérabilités de Wireshark permettent à un attaquant distant de mener un déni de service...
BID-36408, BID-36591, CERTA-2009-AVI-388, CERTA-2009-AVI-394, CERTA-2010-AVI-035, CVE-2009-2562, CVE-2009-2563, CVE-2009-3241, CVE-2009-3243, CVE-2009-3829, DSA-1942-1, FEDORA-2009-7998, FEDORA-2009-9837, MDVSA-2009:270, MDVSA-2009:292, MDVSA-2009:292-1, RHSA-2010:0360-01, SUSE-SR:2009:016, SUSE-SR:2009:020, SUSE-SR:2010:007, VIGILANCE-VUL-9026, VU#676492, wnpa-sec-2009-05, wnpa-sec-2009-06
Wireshark : dénis de service
Plusieurs vulnérabilités de Wireshark permettent à un attaquant distant de mener un déni de service, ou de faire exécuter du code...
BID-35748, CERTA-2009-AVI-286, CERTA-2009-AVI-388, CERTA-2009-AVI-394, CERTA-2009-AVI-463, CERTA-2010-AVI-035, CVE-2009-2559, CVE-2009-2560, CVE-2009-2561, CVE-2009-2562, CVE-2009-2563, DSA-1942-1, FEDORA-2009-7998, FEDORA-2009-9837, RHSA-2010:0360-01, SUSE-SR:2009:014, SUSE-SR:2009:020, SUSE-SR:2010:007, VIGILANCE-VUL-8875, wnpa-sec-2009-04
Wireshark : déni de service via PCNFSD
Un attaquant peut envoyer un paquet PCNFSD illicite afin de stopper Wireshark...
BID-35081, CVE-2009-1829, FEDORA-2009-5339, FEDORA-2009-5382, MDVSA-2009:125, RHSA-2009:1100-01, VIGILANCE-VUL-8730, wnpa-sec-2009-03
Wireshark : dénis de service
Plusieurs vulnérabilités de Wireshark permettent à un attaquant distant de mener un déni de service...
BID-34457, CVE-2009-1267, CVE-2009-1268, CVE-2009-1269, DSA-1785-1, DSA-1942-1, FEDORA-2009-3599, MDVSA-2009:088, RHSA-2009:1100-01, SUSE-SR:2009:011, VIGILANCE-VUL-8616, wnpa-sec-2009-02
Wireshark : attaque par format via PN-DCP
Un attaquant peut envoyer des données PN-DCP illicites afin de mener un déni de service ou de faire exécuter du code sur Wireshark...
BID-34291, CERTA-2009-AVI-139, CVE-2009-1210, DSA-1785-1, FEDORA-2009-3599, RHSA-2009:1100-01, SUSE-SR:2009:011, VIGILANCE-VUL-8577, wnpa-sec-2009-02
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.