Wireshark 1.6.x < 1.6.5 多個弱點

high Nessus Plugin ID 57539

概要

遠端 Windows 主機包含一個受到多個弱點影響的應用程式。

說明

安裝的 Wireshark 版本 1.6.x 比 1.6.5 版舊。這個版本受到下列弱點的影響:

- '5views'、'i4b'、 'iptrace'、'netmon2' 和 'novell' 封包的剖析器存在錯誤,其可能導致應用程式損毀。(問題 #6663、6666、6667、6668、6669、6670)

- 特定封包的顯示處理中存在一個不明錯誤,其可能導致 NULL 指標解除參照。(問題 #6634)

- 'RLC' 解剖器中存在緩衝區溢位。
(問題 #6391)

解決方案

升級版本至 Wireshark 1.6.5 或更新版本。

另請參閱

http://www.wireshark.org/security/wnpa-sec-2012-01.html

http://www.wireshark.org/security/wnpa-sec-2012-02.html

http://www.wireshark.org/security/wnpa-sec-2012-03.html

https://www.wireshark.org/docs/relnotes/wireshark-1.6.5.html

https://downloads.securityfocus.com/vulnerabilities/exploits/51710.zip

Plugin 詳細資訊

嚴重性: High

ID: 57539

檔案名稱: wireshark_1_6_5.nasl

版本: 1.12

類型: local

代理程式: windows

系列: Windows

已發布: 2012/1/13

已更新: 2023/3/9

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:wireshark:wireshark

必要的 KB 項目: SMB/Wireshark/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/1/10

弱點發布日期: 2012/1/10

參考資訊

CVE: CVE-2012-0041, CVE-2012-0042, CVE-2012-0043, CVE-2012-0066, CVE-2012-0067, CVE-2012-0068

BID: 51368, 51710