Vulnérabilités dans Wireshark
Date de publication :
Plusieurs vulnérabilités ont été découvertes dans Wireshark, outil d’analyse réseau. Elles peuvent permettre à un attaquant de provoquer un déni de service.
CVE-2020-25862 [Score CVSS v3 : 7.5] : Une vulnérabilité pouvant provoquer un déni de service a été découverte dans le dissecteur TCP de Wireshark. Un attaquant peut exploiter cette vulnérabilité via l’injection d’un paquet spécialement conçu.
CVE-2020-25863 [Score CVSS v3 : 7.5] : Une vulnérabilité pouvant provoquer un déni de service a été découverte dans le dissecteur MIME Multipart de Wireshark. Un attaquant peut exploiter cette vulnérabilité via l’injection d’un paquet spécialement conçu.
CVE-2020-25866 [Score CVSS v3 : 7.5] : Une vulnérabilité pouvant provoquer un déni de service a été découverte dans le dissecteur BLIP de Wireshark. Un attaquant peut exploiter cette vulnérabilité via l’injection d’un paquet spécialement conçu.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
Déni de service
Criticité
Score CVSS v3 : 7.5
Existence d’un code d’exploitation
Aucun code d’exploitation n’est disponible publiquement
Composants vulnérables
Wireshark toutes versions avant la 3.2.7, 3.0.14 et 2.6.20
CVE
CVE-2020-25862
CVE-2020-25863
CVE-2020-25866
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mettre à jour Wireshark vers une version non vulnérable (3.2.7, 3.0.14, 2.6.20 ou supérieure)
Solution de contournement
Aucune solution de contournement