Bulletin d'alerte Debian

DSA-3141-1 wireshark -- Mise à jour de sécurité

Date du rapport :
27 janvier 2015
Paquets concernés :
wireshark
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2015-0562, CVE-2015-0564.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans les dissecteurs/analyseurs pour SSL/TLS et DEC DNA, qui pourraient résulter en un déni de service.

Pour la distribution stable (Wheezy), ces problèmes ont été corrigés dans la version 1.8.2-5wheezy14.

Pour la prochaine distribution stable (Jessie), ces problèmes ont été corrigés dans la version 1.12.1+g01b65bf-3.

Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 1.12.1+g01b65bf-3.

Nous vous recommandons de mettre à jour vos paquets wireshark.