openSUSE 安全性更新:wireshark (openSUSE-SU-2012:1633-1)

medium Nessus Plugin ID 74838

概要

遠端 openSUSE 主機缺少安全性更新。

說明

此更新可修正 wireshark 的下列問題:

- 1.8.4 的安全性更新:

https://www.wireshark.org/docs/relnotes/wireshark-1.8.4.html http://seclists.org/oss-sec/2012/q4/378

CVE-2012-5592 Wireshark #1 pcap-ng 主機名稱洩漏 (wnpa-sec-2012-30)

CVE-2012-5593 USB 解剖器中的 Wireshark #2 DoS (無限迴圈) (wnpa-sec-2012-31)

CVE-2012-5594 sFlow 解剖器中的 Wireshark #3 DoS (無限迴圈) (wnpa-sec-2012-32)

CVE-2012-5595 SCTP 解剖器中的 Wireshark #4 DoS (無限迴圈) (wnpa-sec-2012-33)

CVE-2012-5596 EIGRP 解剖器中的 Wireshark #5 DoS (無限迴圈) (wnpa-sec-2012-34)

CVE-2012-5597 ISAKMP 解剖器中的 Wireshark #6 DoS (損毀) (wnpa-sec-2012-35)

CVE-2012-5598 iSCSI 解剖器中的 Wireshark #7 DoS (無限迴圈) (wnpa-sec-2012-36)

CVE-2012-5599 WTP 解剖器中的 Wireshark #8 DoS (無限迴圈) (wnpa-sec-2012-37)

CVE-2012-5600 RTCP 解剖器中的 Wireshark #9 DoS (無限迴圈) (wnpa-sec-2012-38)

CVE-2012-5601 3GPP2 A11 解剖器中的 Wireshark #10 DoS (無限迴圈) (wnpa-sec-2012-39)

CVE-2012-5602 ICMPv6 解剖器中的 Wireshark #11 DoS (無限迴圈) (wnpa-sec-2012-40)

以及下列錯誤修正:

- bnc#780669:將 wireshark.spec BuildRequires lua-devel 變更為 lua51-devel 以修正 openSUSE 12.2 中的 lua-support

解決方案

更新受影響的 wireshark 套件。

另請參閱

https://seclists.org/oss-sec/2012/q4/378

https://bugzilla.novell.com/show_bug.cgi?id=780669

https://bugzilla.novell.com/show_bug.cgi?id=792005

https://lists.opensuse.org/opensuse-updates/2012-12/msg00022.html

https://www.wireshark.org/docs/relnotes/wireshark-1.8.4.html

Plugin 詳細資訊

嚴重性: Medium

ID: 74838

檔案名稱: openSUSE-2012-844.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2014/6/13

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: p-cpe:/a:novell:opensuse:wireshark, p-cpe:/a:novell:opensuse:wireshark-debuginfo, p-cpe:/a:novell:opensuse:wireshark-debugsource, p-cpe:/a:novell:opensuse:wireshark-devel, cpe:/o:novell:opensuse:12.1, cpe:/o:novell:opensuse:12.2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2012/11/30

參考資訊

CVE: CVE-2012-6052, CVE-2012-6053, CVE-2012-6054, CVE-2012-6055, CVE-2012-6056, CVE-2012-6057, CVE-2012-6058, CVE-2012-6059, CVE-2012-6060, CVE-2012-6061, CVE-2012-6062