Scientific Linux 安全性更新:SL6.x i386/x86_64 上的 wireshark

high Nessus Plugin ID 71301

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

在 Wireshark 中發現了兩個瑕疵。如果 Wireshark 在網路外讀取格式錯誤的封包,或開啟惡意的轉儲存檔案,可造成當機,亦可能會以執行 Wireshark 的使用者身分執行任意程式碼。
(CVE-2013-3559、CVE-2013-4083)

在 Wireshark 中發現數個拒絕服務瑕疵。如果從網路外讀取格式錯誤的封包,或開啟惡意的轉儲存檔案,Wireshark 可出現損毀或停止回應。CVE-2012-2392 CVE-2012-3825 CVE-2012-4285 CVE-2012-4288 CVE-2012-4289 CVE-2012-4290 CVE-2012-4291 CVE-2012-4292 CVE-2012-5595 CVE-2012-5597 CVE-2012-5598 CVE-2012-5599 CVE-2012-5600 CVE-2012-6056 CVE-2012-6059 CVE-2012-6060 CVE-2012-6061 CVE-2012-6062 CVE-2013-3557 CVE-2013-3561 CVE-2013-4081 CVE-2013-4927 CVE-2013-4931 CVE-2013-4932 CVE-2013-4933 CVE-2013-4934 CVE-2013-4935 CVE-2013-4936 CVE-2013-5721

wireshark 套件已升級至上游版本 1.8.10,相較於先前的版本,其提供數個錯誤修正與增強功能。如需有關修正之錯誤、內含之增強功能以及引入之支援通訊協定的詳細資訊,請參閱 Wireshark 版本資訊。

此更新也可修正下列錯誤:

- 在先前的版本中,檢查 NFSv4.1 產生的流量時,Wireshark 並未剖析 RECLAIM-COMPLETE opcode。已提供修補程式,可啟用 RECLAIM_COMPLETE opcode 的剖析功能,且 Wireshark 現在可正確解剖和處理 NFSv4.1 流量。

- 在此更新之前,文字檔案中報告的框架抵達時間,比封包擷取檔案中的時間戳記提早了一個小時。這造成 dfilter-test.py 測試套件報告了多個失敗。為修正此錯誤,框架抵達時間戳記已移動了一個小時,因此這個錯誤已經修正。

- 'tshark -D' 命令將輸出傳回至 STDERR 而非 STDOUT,這可中斷用來剖析「tshark -D」輸出的指令碼。此錯誤已經修正,現在‘tshark -D’命令可將輸出資料寫入至正確的標準資料流。

- 由於陣列滿溢,Wireshark 可發生未定義的程式行為,或是可意外終止。透過此更新,適當的陣列處理可確保 Wireshark 不會再於上述情境下損毀。

- 在先前的版本中,dftest 和 randpkt 命令行公用程式缺少手冊頁面。此更新為兩個公用程式新增了正確的手冊頁面。

此外,此更新還新增了下列增強功能:

- 透過此更新,Wireshark 可正確解剖和處理 InfiniBand 與 GlusterFS 流量。

必須重新啟動所有執行中的 Wireshark 執行個體,更新才會生效。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?17ec421c

Plugin 詳細資訊

嚴重性: High

ID: 71301

檔案名稱: sl_20131121_wireshark_on_SL6_x.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2013/12/10

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: High

基本分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

弱點資訊

CPE: p-cpe:/a:fermilab:scientific_linux:wireshark, p-cpe:/a:fermilab:scientific_linux:wireshark-debuginfo, p-cpe:/a:fermilab:scientific_linux:wireshark-devel, p-cpe:/a:fermilab:scientific_linux:wireshark-gnome, x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2013/11/21

弱點發布日期: 2012/6/30

參考資訊

CVE: CVE-2012-2392, CVE-2012-3825, CVE-2012-4285, CVE-2012-4288, CVE-2012-4289, CVE-2012-4290, CVE-2012-4291, CVE-2012-4292, CVE-2012-6056, CVE-2012-6059, CVE-2012-6060, CVE-2012-6061, CVE-2012-6062, CVE-2013-3557, CVE-2013-3559, CVE-2013-3561, CVE-2013-4081, CVE-2013-4083, CVE-2013-4927, CVE-2013-4931, CVE-2013-4932, CVE-2013-4933, CVE-2013-4934, CVE-2013-4935, CVE-2013-4936, CVE-2013-5721