Wireshark 2.0.x < 2.0.3 多個弱點

medium Nessus Plugin ID 90787

概要

遠端 Windows 主機上安裝的應用程式受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Wireshark 為 2.0.3 之前版本。因此,它受到 wireshark-2.0.3 公告中提及的多項漏洞影響。

- 在 Wireshark 2.0.x 的 MS-WSP 解區器中 2.0.3 ,epan/dissectors/packet-mswsp.c 發生整數簽名錯誤,允許遠端攻擊者透過精心設計的封包引發阻斷服務(整數溢位及應用程式當機),該封包觸發了意外的陣列大小。(CVE-2016-4084)

- Wireshark 2.0.x 前 2.0.3 置的 NCP 拆分器中的 epan/dissectors/packet-ncp222.inc 未能正確初始化搜尋模式的記憶體,導致遠端攻擊者透過精心設計的封包造成阻斷服務(應用程式當機)。(CVE-2016-4076)

- Wireshark 2.0.x 之前 2.0.3 TShark 中的 epan/reassemble.c 依賴於錯誤的特殊案例處理截斷 Tvb 資料結構,使遠端攻擊者能透過精心設計的封包造成拒絕服務(免費後使用及應用程式當機)。(CVE-2016-4077)

- Wireshark 1.12.x 之前1.12.11與2.0.x之前2.0.3的 IEEE 802.11 解體器未能妥善限制元素列表,導致遠端攻擊者可透過與 epan/dissectors/packet-capwap.c 及 epan/dissectors/packet-ieee80211.c 相關的封包,造成拒絕服務(深度遞迴與應用程式當機)。(CVE-2016-4078)

- Wireshark 1.12.x1.12.112.0.x2.0.3 PKTC 拆分器中的 epan/dissectors/packet-pktc.c 不驗證 BER 識別碼,使遠端攻擊者能透過精心設計封包造成阻斷服務(越界寫入及應用程式當機)。(CVE-2016-4079)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級版本至 Wireshark 2.0.3 或更新版本。

另請參閱

https://gitlab.com/wireshark/wireshark/-/issues/11591

https://gitlab.com/wireshark/wireshark/-/issues/11799

https://gitlab.com/wireshark/wireshark/-/issues/11824

https://gitlab.com/wireshark/wireshark/-/issues/12187

https://gitlab.com/wireshark/wireshark/-/issues/12206

https://gitlab.com/wireshark/wireshark/-/issues/12242

https://gitlab.com/wireshark/wireshark/-/issues/12260

https://gitlab.com/wireshark/wireshark/-/issues/12268

https://gitlab.com/wireshark/wireshark/-/issues/12278

https://gitlab.com/wireshark/wireshark/-/issues/12341

https://www.wireshark.org/docs/relnotes/wireshark-2.0.3.html

https://www.wireshark.org/security/wnpa-sec-2016-19

https://www.wireshark.org/security/wnpa-sec-2016-20

https://www.wireshark.org/security/wnpa-sec-2016-21

https://www.wireshark.org/security/wnpa-sec-2016-22

https://www.wireshark.org/security/wnpa-sec-2016-23

https://www.wireshark.org/security/wnpa-sec-2016-24

https://www.wireshark.org/security/wnpa-sec-2016-25

https://www.wireshark.org/security/wnpa-sec-2016-26

https://www.wireshark.org/security/wnpa-sec-2016-27

Plugin 詳細資訊

嚴重性: Medium

ID: 90787

檔案名稱: wireshark_2_0_3.nasl

版本: 1.11

類型: Local

代理程式: windows

系列: Windows

已發布: 2016/4/29

已更新: 2026/5/1

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.3

時間性分數: 3.4

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2016-4084

CVSS v3

風險因素: Medium

基本分數: 5.9

時間性分數: 5.3

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: manual

弱點資訊

CPE: cpe:/a:wireshark:wireshark

必要的 KB 項目: SMB/Registry/Enumerated, installed_sw/Wireshark

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2016/4/22

弱點發布日期: 2016/2/24

參考資訊

CVE: CVE-2016-4006, CVE-2016-4076, CVE-2016-4077, CVE-2016-4078, CVE-2016-4079, CVE-2016-4080, CVE-2016-4081, CVE-2016-4082, CVE-2016-4083, CVE-2016-4084