Wireshark 2.0.x < 2.0.11 の複数の脆弱性

high Nessus プラグイン ID 311406

概要

リモートの Windows ホストにインストールされているアプリケーションは、複数の脆弱性による影響を受けます。

説明

リモートの Windows ホストにインストールされている Wireshark のバージョンは、2.0.11 より前です。したがって、wireshark-2.0.11アドバイザリーで言及されている複数の脆弱性の影響を受けています。

- Wireshark 2.2.0 to 2.2.4 および 2.0.0 to 2.0.10 では、パケット注入や誤ったキャプチャファイルによって引き起こされる IAX2 無限ループがあります。この問題はepan/dissectors/packet-iax2.cでパケット遅延を制限することで解決されました。(CVE-2017-6470)

- Wireshark 2.2.0 to 2.2.4 および 2.0.0 to 2.0.10 には、誤ったキャプチャファイルによって引き起こされるNetScalerファイルパーサーの無限ループがあります。これはwiretap/netscaler.cでレコードサイズの検証によって解決されました。
(CVE-2017-6474)

- Wireshark 2.2.0 to 2.2.4 および 2.0.0 to 2.0.10 では、パケット注入や誤ったキャプチャファイルによって引き起こされる LDSS ディスセクトクラッシュが発生します。これはepan/dissectors/packet-ldss.cで、特定のデータ構造にメモリが割り当てられるようにすることで対処されました。(CVE-2017-6469)

- Wireshark 2.2.0 to 2.2.4 および 2.0.0 to 2.0.10 では、パケット注入や誤ったキャプチャファイルによってトリガーされるRTMPTディスセクタ無限ループがあります。これはepan/dissectors/packet-rtmpt.cで特定のシーケンス値を適切に増やすことで対処されました。(CVE-2017-6472)

- Wireshark 2.2.0 to 2.2.4 および 2.0.0 to 2.0.10 では、パケット注入や誤ったキャプチャファイルによって引き起こされるWSP無限ループがあります。この問題はepan/dissectors/packet-wsp.cで機能長の検証によって解決されました。(CVE-2017-6471)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Wireshark をバージョン 2.0.11 以降にアップグレードしてください。

参考資料

https://www.wireshark.org/docs/relnotes/wireshark-2.0.11.html

https://gitlab.com/wireshark/wireshark/-/issues/13346

https://www.wireshark.org/security/wnpa-sec-2017-03

https://gitlab.com/wireshark/wireshark/-/issues/13347

https://www.wireshark.org/security/wnpa-sec-2017-04

https://gitlab.com/wireshark/wireshark/-/issues/13348

https://www.wireshark.org/security/wnpa-sec-2017-05

https://gitlab.com/wireshark/wireshark/-/issues/13416

https://www.wireshark.org/security/wnpa-sec-2017-06

https://gitlab.com/wireshark/wireshark/-/issues/13429

https://www.wireshark.org/security/wnpa-sec-2017-07

https://gitlab.com/wireshark/wireshark/-/issues/13430

https://www.wireshark.org/security/wnpa-sec-2017-08

https://gitlab.com/wireshark/wireshark/-/issues/13431

https://www.wireshark.org/security/wnpa-sec-2017-09

https://gitlab.com/wireshark/wireshark/-/issues/13432

https://www.wireshark.org/security/wnpa-sec-2017-10

https://gitlab.com/wireshark/wireshark/-/issues/12083

https://www.wireshark.org/security/wnpa-sec-2017-11

プラグインの詳細

深刻度: High

ID: 311406

ファイル名: wireshark_2_0_11.nasl

バージョン: 1.1

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/5/1

更新日: 2026/5/1

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2017-6470

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2017-6474

脆弱性情報

CPE: cpe:/a:wireshark:wireshark

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Wireshark

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/3/3

脆弱性公開日: 2017/2/17

参照情報

CVE: CVE-2017-6014, CVE-2017-6467, CVE-2017-6468, CVE-2017-6469, CVE-2017-6470, CVE-2017-6471, CVE-2017-6472, CVE-2017-6473, CVE-2017-6474

IAVB: 2017-B-0027-S