Wireshark 2.2.x < 2.2.7 の複数の脆弱性

high Nessus プラグイン ID 100671

概要

リモートの Windows ホストにインストールされているアプリケーションは、複数の脆弱性による影響を受けます。

説明

リモートの Windows ホストにインストールされている Wireshark のバージョンは、2.2.7 より前です。したがって、wireshark-2.2.7アドバイザリーで言及されている複数の脆弱性の影響を受けています。

- Wireshark 2.2.0 to 2.2.6 および 2.0.0 to 2.0.12 では、RGMP ディスセクターがクラッシュする可能性があります。これはepan/dissectors/packet-rgmp.cでIPv4アドレスの検証によって対処されました。(CVE-2017-9354)

- Wireshark 2.2.0 to 2.2.6 および 2.0.0 to 2.0.12では、バザールのディスセクターが無限ループに入ることがありました。この問題はepan/dissectors/packet-bzr.cで後方解析が起こらないようにすることで対処されました。
(CVE-2017-9352)

- Wireshark 2.2.0 to 2.2.6では、DOFディセクターがバッファの終わりを超えて読み取ることができました。これはepan/dissectors/packet-dof.cでサイズ値の検証によって解決されました。(CVE-2017-9348)

- Wireshark 2.2.0 to 2.2.6 および 2.0.0 to 2.0.12 では、DHCP ディスセクタがバッファの終わりを超えて読み取ることができました。
この問題はepan/dissectors/packet-bootp.cでベンダークラス識別子をより慎重に抽出することで対処されました。(CVE-2017-9351)

- Wireshark 2.2.0〜2.2.6 および 2.0.0〜2.0.12 で、SoulSeek ディセクタが無限ループに陥る可能性があります。
これは、ループ境界をより明確にすることで、epan/dissectors/packet-slsk.c において解決されました。(CVE-2017-9346)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Wireshark をバージョン 2.2.7 以降にアップグレードしてください。

参考資料

https://gitlab.com/wireshark/wireshark/-/issues/13599

https://gitlab.com/wireshark/wireshark/-/issues/13608

https://gitlab.com/wireshark/wireshark/-/issues/13609

https://gitlab.com/wireshark/wireshark/-/issues/13628

https://gitlab.com/wireshark/wireshark/-/issues/13631

https://gitlab.com/wireshark/wireshark/-/issues/13633

https://gitlab.com/wireshark/wireshark/-/issues/13637

https://gitlab.com/wireshark/wireshark/-/issues/13646

https://gitlab.com/wireshark/wireshark/-/issues/13649

https://gitlab.com/wireshark/wireshark/-/issues/13675

https://gitlab.com/wireshark/wireshark/-/issues/13685

https://gitlab.com/wireshark/wireshark/-/issues/13701

https://gitlab.com/wireshark/wireshark/-/issues/13725

https://gitlab.com/wireshark/wireshark/-/issues/13755

https://www.wireshark.org/docs/relnotes/wireshark-2.2.7.html

https://www.wireshark.org/security/wnpa-sec-2017-22

https://www.wireshark.org/security/wnpa-sec-2017-33

https://www.wireshark.org/security/wnpa-sec-2017-32

https://www.wireshark.org/security/wnpa-sec-2017-31

https://www.wireshark.org/security/wnpa-sec-2017-30

https://www.wireshark.org/security/wnpa-sec-2017-29

https://www.wireshark.org/security/wnpa-sec-2017-28

https://www.wireshark.org/security/wnpa-sec-2017-27

https://www.wireshark.org/security/wnpa-sec-2017-26

https://www.wireshark.org/security/wnpa-sec-2017-25

https://www.wireshark.org/security/wnpa-sec-2017-24

https://www.wireshark.org/security/wnpa-sec-2017-23

プラグインの詳細

深刻度: High

ID: 100671

ファイル名: wireshark_2_2_7.nasl

バージョン: 1.7

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2017/6/7

更新日: 2026/5/1

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2017-9352

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2017-9354

脆弱性情報

CPE: cpe:/a:wireshark:wireshark

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Wireshark

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/6/1

脆弱性公開日: 2017/4/22

参照情報

CVE: CVE-2017-11411, CVE-2017-9343, CVE-2017-9344, CVE-2017-9345, CVE-2017-9346, CVE-2017-9347, CVE-2017-9348, CVE-2017-9349, CVE-2017-9350, CVE-2017-9351, CVE-2017-9352, CVE-2017-9353, CVE-2017-9354

BID: 98796, 98797, 98798, 98799, 98800, 98801, 98802, 98803, 98804, 98805, 98806, 98808