FreeBSD:wireshark -- 多個弱點 (313e9557-41e8-11e6-ab34-002590263bf5)

high Nessus Plugin ID 91928

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Wireshark 開發團隊報告:

已修正下列弱點:

- wnpa-sec-2016-29

SPOOLS 解剖器可能進入無限迴圈。由 CESG 發現。

- wnpa-sec-2016-30

IEEE 802.11 解剖器可能損毀。(錯誤 11585)

- wnpa-sec-2016-31

IEEE 802.11 解剖器可能損毀。由 Mateusz Jurczyk 發現。
(錯誤 12175)

- wnpa-sec-2016-32

UMTS FP 解剖器可能損毀。(錯誤 12191)

- wnpa-sec-2016-33

某些 USB 解剖器可能損毀。由 Mateusz Jurczyk 發現。(錯誤 12356)

- wnpa-sec-2016-34

Toshiba 檔案剖析器可能損毀。由 iDefense Labs 發現。(錯誤 12394)

- wnpa-sec-2016-35

CoSine 檔案剖析器可能損毀。由 iDefense Labs 發現。(錯誤 12395)

- wnpa-sec-2016-36

NetScreen 檔案剖析器可能損毀。由 iDefense Labs 發現。
(錯誤 12396)

- wnpa-sec-2016-37

乙太網路解剖器可能損毀。(錯誤 12440)

解決方案

更新受影響的套件。

另請參閱

https://www.wireshark.org/docs/relnotes/wireshark-2.0.4.html

https://www.openwall.com/lists/oss-security/2016/06/09/4

http://www.nessus.org/u?c9599f42

Plugin 詳細資訊

嚴重性: High

ID: 91928

檔案名稱: freebsd_pkg_313e955741e811e6ab34002590263bf5.nasl

版本: 2.6

類型: local

已發布: 2016/7/5

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS v3

風險因素: High

基本分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:tshark, p-cpe:/a:freebsd:freebsd:tshark-lite, p-cpe:/a:freebsd:freebsd:wireshark, p-cpe:/a:freebsd:freebsd:wireshark-lite, p-cpe:/a:freebsd:freebsd:wireshark-qt5, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/7/4

弱點發布日期: 2016/6/7

參考資訊

CVE: CVE-2016-5350, CVE-2016-5351, CVE-2016-5352, CVE-2016-5353, CVE-2016-5354, CVE-2016-5355, CVE-2016-5356, CVE-2016-5357, CVE-2016-5358