PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Archives > Archives -2007 > Update Mandrake (DoS)
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
Archives -2007 Forum d'archivage des vieux messages
(En consultation uniquement).

Update Mandrake (DoS)

 
 
LinkBack Outils de la discussion
Vieux 14/12/2003, 01h04   #1
Membre
 
Avatar de debug
 
Date d'inscription: mai 2003
Localisation: Francophonie
Messages: 1 211
Hébergeur: WWW
Exclamation Update Mandrake (DoS)

Package name: ethereal
Advisory ID: MDKSA-2003:114
Date: December 10th, 2003

Affected versions: 9.1, 9.2
____________________________________

Problem Description:

A number of vulnerabilities were discovered in ethereal that, if
exploited, could be used to make ethereal crash or run arbitrary code
by injecting malicious malformed packets onto the wire or by
convincing someone to read a malformed packet trace file.

A buffer overflow allows attackers to cause a DoS (Denial of Service)
and possibly execute arbitrary code using a malformed GTP MSISDN
string (CAN-2003-0925).

Likewise, a DoS can be caused by using malformed ISAKMP or MEGACO
packets (CAN-2003-0926).

Finally, a heap-based buffer overflow allows attackers to cause a DoS
or execute arbitrary code using the SOCKS dissector (CAN-2003-0927).

All three vulnerabilities affect all versions of Ethereal up to and
including 0.9.15. This update provides 0.9.16 which corrects all of
these issues. Also note that each vulnerability can be exploited by
a remote attacker.
_________________________________

References:

http://cve.mitre.org/cgi-bin/cvename...=CAN-2003-0925
http://cve.mitre.org/cgi-bin/cvename...=CAN-2003-0926
http://cve.mitre.org/cgi-bin/cvename...=CAN-2003-0927
http://www.ethereal.com/appnotes/enpa-sa-00011.html



--
A qui peut se vaincre soi-même, il est peu de chose
qui puisse résister.
[Louis XIV]
Extrait de ses Mémoires
debug est déconnecté  
Vieux 14/12/2003, 06h21   #2
Membre Pro
 
Avatar de Cyberdeeder
 
Date d'inscription: juin 2003
Localisation: Reims
Messages: 1 188
Hébergeur: Localhost
Par défaut Re: Update Mandrake (DoS)

Ouep ça a fait beaucoup de bruit cette affaire
Cyberdeeder est déconnecté  
 


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 05h03.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,07429 seconds with 10 queries