Wireshark 1.12.x < 1.12.13の複数の脆弱性 (MacOS)

high Nessus プラグイン ID 311401

概要

リモートの macOS または Mac OS X ホストにインストールされているアプリケーションは、複数の脆弱性の影響を受けます。

説明

リモートの macOS/Mac OS X ホストにインストールされている Wireshark のバージョンは 1.12.13 より前です。したがって、wireshark-1.12.13アドバイザリーで言及されている複数の脆弱性の影響を受けています。

- NDSディセクターがクラッシュする可能性がある。歪んだパケットをワイヤーに注入したり、誤ったパケットトレースファイルを誰かに読み込ませることでWiresharkをクラッシュさせることが可能かもしれません。(wireshark-bug-12576)

- PacketBBディスセクターはゼロで割り切ることができた。歪んだパケットをワイヤーに注入したり、誤ったパケットトレースファイルを誰かに読み込ませることでWiresharkをクラッシュさせることが可能かもしれません。(ワイヤーシャークバグ-12577)

- WSPディスセクターは無限ループに入ることが可能です。Wiresharkに誤ったパケットを注入したり、誤ったパケットトレースファイルを読み込ませることで、Wiresharkに過剰なCPUリソースを消費させることが可能かもしれません。(ワイヤーシャークバグ-12594)

- MMSEディスセクターは無限ループに入る可能性があります。Wiresharkに誤ったパケットを注入したり、誤ったパケットトレースファイルを読み込ませることで、Wiresharkに過剰なCPUリソースを消費させることが可能かもしれません。(wireshark-bug-12624)

- RLCディスセクターが長いループに入ることがある。Wiresharkに誤ったパケットを注入したり、誤ったパケットトレースファイルを読み込ませることで、Wiresharkに過剰なCPUリソースを消費させることが可能かもしれません。(wireshark-bug-12660)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Wireshark をバージョン 1.12.13 以降にアップグレードしてください。

参考資料

https://www.wireshark.org/docs/relnotes/wireshark-1.12.13.html

https://gitlab.com/wireshark/wireshark/-/issues/12576

https://www.wireshark.org/security/wnpa-sec-2016-40

https://gitlab.com/wireshark/wireshark/-/issues/12577

https://www.wireshark.org/security/wnpa-sec-2016-41

https://gitlab.com/wireshark/wireshark/-/issues/12594

https://www.wireshark.org/security/wnpa-sec-2016-42

https://gitlab.com/wireshark/wireshark/-/issues/12624

https://www.wireshark.org/security/wnpa-sec-2016-43

https://gitlab.com/wireshark/wireshark/-/issues/12660

https://www.wireshark.org/security/wnpa-sec-2016-44

https://gitlab.com/wireshark/wireshark/-/issues/12662

https://www.wireshark.org/security/wnpa-sec-2016-45

https://gitlab.com/wireshark/wireshark/-/issues/12664

https://www.wireshark.org/security/wnpa-sec-2016-46

https://gitlab.com/wireshark/wireshark/-/issues/12659

https://www.wireshark.org/security/wnpa-sec-2016-47

プラグインの詳細

深刻度: High

ID: 311401

ファイル名: macosx_wireshark_1_12_13.nasl

バージョン: 1.1

タイプ: Local

エージェント: macosx

公開日: 2026/5/1

更新日: 2026/5/1

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/a:wireshark:wireshark

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Wireshark

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/7/27

脆弱性公開日: 2016/7/27