Vigil@nce - Wireshark : multiples vulnérabilités
juin 2017 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut employer plusieurs vulnérabilités de Wireshark.
Produits concernés : openSUSE Leap, Wireshark.
Gravité : 2/4.
Date création : 13/04/2017.
DESCRIPTION DE LA VULNÉRABILITÉ
Plusieurs vulnérabilités ont été annoncées dans Wireshark.
Un attaquant peut envoyer des paquets IMAP malveillants, afin de
mener un déni de service. [grav:2/4 ; CVE-2017-7703,
wnpa-sec-2017-12]
Un attaquant peut envoyer des paquets WBXML malveillants, afin de
mener un déni de service. [grav:2/4 ; CVE-2017-7702,
wnpa-sec-2017-13]
Un attaquant peut envoyer des fichiers NetScaler malveillants,
afin de mener un déni de service. [grav:2/4 ; CVE-2017-7700,
wnpa-sec-2017-14]
Un attaquant peut envoyer des paquets RPC sur RDMA malveillants,
afin de mener un déni de service. [grav:2/4 ; CVE-2017-7705,
wnpa-sec-2017-15]
Un attaquant peut envoyer des paquets BGP malveillants, afin de
mener un déni de service. [grav:2/4 ; CVE-2017-7701,
wnpa-sec-2017-16]
Un attaquant peut envoyer des paquets DOF malveillants, afin de
mener un déni de service. [grav:2/4 ; CVE-2017-7704,
wnpa-sec-2017-17]
Un attaquant peut envoyer des paquets PacketBB malveillants, afin
de mener un déni de service. [grav:2/4 ; CVE-2017-7747,
wnpa-sec-2017-18]
Un attaquant peut envoyer des paquets SLSK malveillants, afin de
mener un déni de service. [grav:2/4 ; CVE-2017-7746,
wnpa-sec-2017-19]
Un attaquant peut envoyer des paquets SIGCOMP malveillants, afin
de mener un déni de service. [grav:2/4 ; CVE-2017-7745,
wnpa-sec-2017-20]
Un attaquant peut envoyer des paquets WSP malveillants, afin de
mener un déni de service. [grav:2/4 ; CVE-2017-7748,
wnpa-sec-2017-21]
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
https://vigilance.fr/vulnerabilite/Wireshark-multiples-vulnerabilites-22444