openSUSE 安全性更新:wireshark (openSUSE-2015-226)

medium Nessus Plugin ID 81869

概要

遠端 openSUSE 主機缺少安全性更新。

說明

已將 openSUSE 13.1 上的 Wireshark 更新至 1.10.13,以修正錯誤及安全性問題。已將 openSUSE 13.2 上的 Wireshark 更新至 1.12.4,以修正錯誤及安全性問題。

已修正 1.10.13 中的下列安全性問題:

- WCP 解剖器可能損毀。wnpa-sec-2015-07 CVE-2015-2188 [bnc#920696]

- pcapng 檔案剖析器可能損毀。wnpa-sec-2015-08 CVE-2015-2189 [bnc#920697]

- TNEF 解剖器可能進入無限迴圈。
wnpa-sec-2015-10 CVE-2015-2191 [bnc#920699]

- 其他錯誤修正與更新版通訊協定支援列於:
https://www.wireshark.org/docs/relnotes/wireshark-1.10.13.html

已修正 1.12.4 中的下列安全性問題:

- 已修正以下安全性問題:

- ATN-CPDLC 解剖器可能損毀。wnpa-sec-2015-06 CVE-2015-2187 [bnc#920695]

- WCP 解剖器可能損毀。wnpa-sec-2015-07 CVE-2015-2188 [bnc#920696]

- pcapng 檔案剖析器可能損毀。wnpa-sec-2015-08 CVE-2015-2189 [bnc#920697]

- LLDP 解剖器可能損毀。wnpa-sec-2015-09 CVE-2015-2190 [bnc#920698]

- TNEF 解剖器可能進入無限迴圈。
wnpa-sec-2015-10 CVE-2015-2191 [bnc#920699]

- SCSI OSD 解剖器可進入無限迴圈。
wnpa-sec-2015-11 CVE-2015-2192 [bnc#920700]

- 其他錯誤修正與更新版通訊協定支援列於:
https://www.wireshark.org/docs/relnotes/wireshark-1.12.4.html

解決方案

更新受影響的 wireshark 套件。

另請參閱

https://bugzilla.opensuse.org/show_bug.cgi?id=920695

https://bugzilla.opensuse.org/show_bug.cgi?id=920696

https://bugzilla.opensuse.org/show_bug.cgi?id=920697

https://bugzilla.opensuse.org/show_bug.cgi?id=920698

https://bugzilla.opensuse.org/show_bug.cgi?id=920699

https://bugzilla.opensuse.org/show_bug.cgi?id=920700

https://www.wireshark.org/docs/relnotes/wireshark-1.10.13.html

https://www.wireshark.org/docs/relnotes/wireshark-1.12.4.html

Plugin 詳細資訊

嚴重性: Medium

ID: 81869

檔案名稱: openSUSE-2015-226.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2015/3/17

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.6

CVSS v2

風險因素: Medium

基本分數: 5

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

CPE: p-cpe:/a:novell:opensuse:wireshark, p-cpe:/a:novell:opensuse:wireshark-debuginfo, p-cpe:/a:novell:opensuse:wireshark-debugsource, p-cpe:/a:novell:opensuse:wireshark-devel, p-cpe:/a:novell:opensuse:wireshark-ui-gtk, p-cpe:/a:novell:opensuse:wireshark-ui-gtk-debuginfo, p-cpe:/a:novell:opensuse:wireshark-ui-qt, p-cpe:/a:novell:opensuse:wireshark-ui-qt-debuginfo, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2015/3/5

參考資訊

CVE: CVE-2015-2187, CVE-2015-2188, CVE-2015-2189, CVE-2015-2190, CVE-2015-2191, CVE-2015-2192