RHEL 6: wireshark (RHSA-2013:1569)

high Nessus Plugin ID 71005

概要

遠端 Red Hat 主機缺少一個或多個安全性更新。

說明

遠端 Redhat Enterprise Linux 6 主機上安裝的套件受到 RHSA-2013:1569 公告中提及的多個弱點影響。

Wireshark (之前稱為 Ethereal) 是一種網路通訊協定分析器。
可用來擷取並瀏覽電腦網路上執行的流量。

在 Wireshark 中發現了兩個瑕疵。如果 Wireshark 在網路外讀取格式有誤的封包或開啟惡意的轉儲存檔案可造成當機亦可能會以執行 Wireshark 的使用者身分執行任意程式碼。 (CVE-2013-3559、 CVE-2013-4083)

在 Wireshark 中發現數個拒絕服務缺陷。如果從網路外讀取格式有誤的封包或開啟惡意的轉儲存檔案Wireshark 可損毀或停止回應。 (CVE-2012-2392, CVE-2012-3825, CVE-2012-4285, CVE-2012-4288, CVE-2012-4289, CVE-2012-4290, CVE-2012-4291, CVE-2012-4292, CVE-2012-5595, CVE-2012-5597] , CVE-2012-5598, CVE-2012-5599, CVE-2012-5600, CVE-2012-6056, CVE-2012-6059, CVE-2012-6060, CVE-2012-6061、 CVE-2012-6062、 CVE-2013-3557、 CVE-2013-3561、 CVE-2013-4081、 CVE-2013-4927、 CVE-2013-4931、 CVE-2013-4932、 CVE-2013-4933、 CVE-2013-4934、 CVE-2013-4935、 CVE-2013-4936、 CVE-2013-5721)

wireshark 套件已升級至上游版本 1.8.10,相較於先前的版本,其提供數個錯誤修正與增強功能。
如需有關修正之錯誤、內含之增強功能以及引入之支援通訊協定的詳細資訊請參閱連結至〈參照〉中的 Wireshark 版本資訊。 (BZ#711024)

此更新也可修正下列錯誤:

* 在先前的版本中檢查 NFSv4.1 產生的流量時Wireshark 並未剖析 RECLAIM-COMPLETE opcode。現已提供修補程式可啟用 RECLAIM_COMPLETE opcode 的剖析且 Wireshark 現可正確解剖和處理 NFSv4.1 流量。 (BZ#750712)

* 在此更新之前,文字檔案中報告的框架抵達時間,比封包擷取檔案中的時間戳記提早了一個小時。
這造成 dfilter-test.py 測試套件報告了多個失敗。為修正此錯誤框架抵達時間戳記已移動了一個小時因而修正了此錯誤。 (BZ#832021)

* tshark -D 命令將輸出傳回至 STDERR 而非 STDOUT這可中斷用於剖析 tshark -D 輸出的指令碼。此錯誤已獲得修正且 tshark -D 命令現可將輸出資料寫入至正確的標準資料流。 (BZ#1004636)

* 由於陣列滿溢,Wireshark 可發生未定義的程式行為,或是可意外終止。透過此更新,適當的陣列處理可確保 Wireshark 不會再於上述情境下損毀。
(BZ#715560)

* 在先前的版本中,dftest 和 randpkt 命令列公用程式缺少手冊頁面。此更新為兩個公用程式新增了適當的手冊頁面。 (BZ#659661)

此外,此更新還新增了下列增強功能:

* 透過此更新Wireshark 可正確解剖和處理 InfiniBand 和 GlusterFS 流量。 (BZ#699636、 BZ#858976)

建議所有 Wireshark 使用者皆升級至這些更新版套件,其中包含可更正這些問題的反向移植修補程式,並新增這些增強功能。必須重新啟動所有執行中的 Wireshark 執行個體,更新才會生效。

Tenable 已直接從 Red Hat Enterprise Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 wireshark、wireshark-devel 和/或 wireshark-gnome 套件。

另請參閱

https://access.redhat.com/errata/RHSA-2013:1569

https://bugzilla.redhat.com/show_bug.cgi?id=990166

https://bugzilla.redhat.com/show_bug.cgi?id=965190

https://bugzilla.redhat.com/show_bug.cgi?id=965193

https://bugzilla.redhat.com/show_bug.cgi?id=972686

https://bugzilla.redhat.com/show_bug.cgi?id=972688

https://bugzilla.redhat.com/show_bug.cgi?id=990170

https://bugzilla.redhat.com/show_bug.cgi?id=990172

https://bugzilla.redhat.com/show_bug.cgi?id=990175

https://bugzilla.redhat.com/show_bug.cgi?id=990178

https://bugzilla.redhat.com/show_bug.cgi?id=990179

https://bugzilla.redhat.com/show_bug.cgi?id=848541

https://bugzilla.redhat.com/show_bug.cgi?id=848548

https://bugzilla.redhat.com/show_bug.cgi?id=848561

https://bugzilla.redhat.com/show_bug.cgi?id=848572

https://bugzilla.redhat.com/show_bug.cgi?id=848575

https://bugzilla.redhat.com/show_bug.cgi?id=848578

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=1007197

https://bugzilla.redhat.com/show_bug.cgi?id=881742

https://bugzilla.redhat.com/show_bug.cgi?id=881748

https://bugzilla.redhat.com/show_bug.cgi?id=881771

https://bugzilla.redhat.com/show_bug.cgi?id=881809

http://www.nessus.org/u?340fd0d7

http://www.wireshark.org/docs/relnotes/wireshark-1.4.0.html

http://www.wireshark.org/docs/relnotes/wireshark-1.6.0.html

http://www.wireshark.org/docs/relnotes/wireshark-1.8.0.html

https://bugzilla.redhat.com/show_bug.cgi?id=659661

https://bugzilla.redhat.com/show_bug.cgi?id=711024

https://bugzilla.redhat.com/show_bug.cgi?id=715560

https://bugzilla.redhat.com/show_bug.cgi?id=750712

https://bugzilla.redhat.com/show_bug.cgi?id=824411

https://bugzilla.redhat.com/show_bug.cgi?id=832021

https://bugzilla.redhat.com/show_bug.cgi?id=836960

https://bugzilla.redhat.com/show_bug.cgi?id=881790

https://bugzilla.redhat.com/show_bug.cgi?id=889346

https://bugzilla.redhat.com/show_bug.cgi?id=966331

https://bugzilla.redhat.com/show_bug.cgi?id=990180

Plugin 詳細資訊

嚴重性: High

ID: 71005

檔案名稱: redhat-RHSA-2013-1569.nasl

版本: 1.18

類型: local

代理程式: unix

已發布: 2013/11/21

已更新: 2025/8/15

支援的感應器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 6.1

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2013-4927

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2013-5721

弱點資訊

CPE: p-cpe:/a:redhat:enterprise_linux:wireshark-devel, p-cpe:/a:redhat:enterprise_linux:wireshark-gnome, p-cpe:/a:redhat:enterprise_linux:wireshark, cpe:/o:redhat:enterprise_linux:6

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/11/21

弱點發布日期: 2012/6/30

參考資訊

CVE: CVE-2012-2392, CVE-2012-3825, CVE-2012-4285, CVE-2012-4288, CVE-2012-4289, CVE-2012-4290, CVE-2012-4291, CVE-2012-4292, CVE-2012-5595, CVE-2012-5597, CVE-2012-5598, CVE-2012-5599, CVE-2012-5600, CVE-2012-6056, CVE-2012-6059, CVE-2012-6060, CVE-2012-6061, CVE-2012-6062, CVE-2013-3557, CVE-2013-3559, CVE-2013-3561, CVE-2013-4081, CVE-2013-4083, CVE-2013-4927, CVE-2013-4931, CVE-2013-4932, CVE-2013-4933, CVE-2013-4934, CVE-2013-4935, CVE-2013-4936, CVE-2013-5721

BID: 53651, 55035, 56729, 59995, 59996, 60001, 60002, 60021, 60504, 60505, 61471, 62320, 62868

CWE: 190, 476, 835

RHSA: 2013:1569