FreeBSD:wireshark -- 複数のセキュリティの問題(4684a426-774d-4390-aa19-b8dd481c4c94)

high Nessus プラグイン ID 104265

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

wireshark開発者による報告:

Wireshark 2.4.1~2.4.0では、DOCSISディセクタが無限ループに入る可能性があります。これは、plugins/docsis/packet-docsis.cでデクリメントを追加することによって解決されました。

Wireshark 2.4.1~2.4.0では、RTSPディセクタがクラッシュする可能性があります。これは、epan/dissectors/packet-rtsp.cで変数の範囲を修正することによって解決されました。

Wireshark 2.4.1~2.4.0、2.2.0~2.2.9、および2.0.0~2.0.15では、DMPディセクタがクラッシュする可能性があります。これは、epan/dissectors/packet-dmp.cで文字列の長さを検証することによって解決されました。

Wireshark 2.4.0~2.4.1と2.2.0~2.2.9では、BT ATTディセクタがクラッシュする可能性があります。これは、epan/dissectors/packet-btatt.cですべてのBTATTパケットに同じカプセル化レベルが設定されているわけではないケースを考慮することによって解決されました。

Wireshark 2.4.0~2.4.1と2.2.0~2.2.9では、MBIMディセクタがクラッシュしたり、システムメモリを使い果たしたりする可能性があります。これは、epan/dissectors/packet-mbim.cでメモリ割り当てアプローチを変更することによって解決されました。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.securityfocus.com/bid/101227

https://www.securityfocus.com/bid/101228

https://www.securityfocus.com/bid/101229

https://www.securityfocus.com/bid/101235

https://www.securityfocus.com/bid/101240

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=14049

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=14056

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=14068

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=14077

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=14080

https://code.wireshark.org/review/#/c/23470/

https://code.wireshark.org/review/#/c/23537/

https://code.wireshark.org/review/#/c/23591/

https://code.wireshark.org/review/#/c/23635/

https://code.wireshark.org/review/#/c/23663/

http://www.nessus.org/u?ab47b25f

http://www.nessus.org/u?9f7612e1

http://www.nessus.org/u?bc000309

http://www.nessus.org/u?6740cc16

http://www.nessus.org/u?64a8a1a0

https://www.wireshark.org/security/wnpa-sec-2017-42.html

https://www.wireshark.org/security/wnpa-sec-2017-43.html

https://www.wireshark.org/security/wnpa-sec-2017-44.html

https://www.wireshark.org/security/wnpa-sec-2017-45.html

https://www.wireshark.org/security/wnpa-sec-2017-46.html

http://www.nessus.org/u?e77837ed

プラグインの詳細

深刻度: High

ID: 104265

ファイル名: freebsd_pkg_4684a426774d4390aa19b8dd481c4c94.nasl

バージョン: 3.8

タイプ: local

公開日: 2017/10/31

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:wireshark, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2017/10/30

脆弱性公開日: 2017/10/10

参照情報

CVE: CVE-2017-15189, CVE-2017-15190, CVE-2017-15191, CVE-2017-15192, CVE-2017-15193