SUSE SLED15/ SLES15/ openSUSE 15 セキュリティ更新 : wireshark (SUSE-SU-2024:3165-1)

high Nessus プラグイン ID 206878

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLED15 / SLED_SAP15 / SLES15 / SLES_SAP15 / openSUSE 15 ホストには、SUSE-SU-2024:3165-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

wireshark がバージョン 3.6.23 からバージョン 4.2.6 に更新されました (jsc#PED-8517):

- この更新で修正されたセキュリティ問題。

* CVE-2024-0207: HTTP3 ディセクタのクラッシュ (bsc#1218503)
* CVE-2024-0210: Zigbee TLV ディセクタのクラッシュ (bsc#1218506)
* CVE-2024-0211: DOCSIS ディセクタのクラッシュ (bsc#1218507)
* CVE-2023-6174: SSH ディセクタのクラッシュの修正 (bsc#1217247)
* CVE-2023-6175: NetScreen ファイルパーサークラッシュ (bsc#1217272)
* CVE-2023-5371: RTPS ディセクタのメモリリーク (bsc#1215959)
* CVE-2023-3649: iSCSI ディセクタのクラッシュ (bsc#1213318)
* CVE-2023-2854: BLF ファイルパーサークラッシュ (bsc#1211708)
* CVE-2023-0666: RTPS ディセクタのクラッシュ (bsc#1211709)
* CVE-2023-0414: EAP ディセクタのクラッシュ (bsc#1207666)

- バージョン 4.2.0 および 4.0.0で導入された重要な変更。

* バージョン 4.2.0 https://www.wireshark.org/docs/relnotes/wireshark-4.2.0.html* バージョン 4.0.0 https://www.wireshark.org/docs/relnotes/wireshark-4.0.0.html

- スーパーユーザーのパスワードを要求する wireshark を起動するための追加のデスクトップファイルを追加しました。

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://bugzilla.suse.com/1207666

https://bugzilla.suse.com/1211708

https://bugzilla.suse.com/1211709

https://bugzilla.suse.com/1213318

https://bugzilla.suse.com/1215959

https://bugzilla.suse.com/1217247

https://bugzilla.suse.com/1217272

https://bugzilla.suse.com/1218503

https://bugzilla.suse.com/1218506

https://bugzilla.suse.com/1218507

https://bugzilla.suse.com/1222030

http://www.nessus.org/u?9564adbf

https://www.suse.com/security/cve/CVE-2023-0414

https://www.suse.com/security/cve/CVE-2023-0666

https://www.suse.com/security/cve/CVE-2023-2854

https://www.suse.com/security/cve/CVE-2023-3649

https://www.suse.com/security/cve/CVE-2023-5371

https://www.suse.com/security/cve/CVE-2023-6174

https://www.suse.com/security/cve/CVE-2023-6175

https://www.suse.com/security/cve/CVE-2024-0207

https://www.suse.com/security/cve/CVE-2024-0210

https://www.suse.com/security/cve/CVE-2024-0211

https://www.suse.com/security/cve/CVE-2024-2955

プラグインの詳細

深刻度: High

ID: 206878

ファイル名: suse_SU-2024-3165-1.nasl

バージョン: 1.2

タイプ: local

エージェント: unix

公開日: 2024/9/10

更新日: 2024/9/11

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2024-0211

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:wireshark, cpe:/o:novell:suse_linux:15, p-cpe:/a:novell:suse_linux:wireshark-devel, p-cpe:/a:novell:suse_linux:libwireshark17, p-cpe:/a:novell:suse_linux:wireshark-ui-qt, p-cpe:/a:novell:suse_linux:libwiretap14, p-cpe:/a:novell:suse_linux:libwsutil15

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2024/9/9

脆弱性公開日: 2023/1/18

参照情報

CVE: CVE-2023-0414, CVE-2023-0666, CVE-2023-2854, CVE-2023-3649, CVE-2023-5371, CVE-2023-6174, CVE-2023-6175, CVE-2024-0207, CVE-2024-0210, CVE-2024-0211, CVE-2024-2955

IAVB: 2023-B-0036-S, 2023-B-0051-S, 2023-B-0078-S, 2023-B-0091-S, 2024-B-0001-S, 2024-B-0028-S

SuSE: SUSE-SU-2024:3165-1