Wireshark 2.0.x < 2.0.5の複数の脆弱性 (MacOS)

high Nessus プラグイン ID 311440

概要

リモートの macOS または Mac OS X ホストにインストールされているアプリケーションは、複数の脆弱性の影響を受けます。

説明

リモートの macOS/Mac OS X ホストにインストールされている Wireshark のバージョンは 2.0.5 より前です。したがって、wireshark-2.0.5アドバイザリーで言及されている複数の脆弱性の影響を受けています。

- CORBA IDLディスセクタは64ビットWindows上でクラッシュすることがあります。無効な形式のパケットをワイヤに挿入したり、誰かに無効な形式のパケットトレースファイルを読み取らせたりすることで、Wireshark をクラッシュさせる可能性があります。
(wireshark-bug-12495)

- PacketBBディスセクターはゼロで割り切ることができた。歪んだパケットをワイヤーに注入したり、誤ったパケットトレースファイルを誰かに読み込ませることでWiresharkをクラッシュさせることが可能かもしれません。(ワイヤーシャークバグ-12577)

- WSPディスセクターは無限ループに入ることが可能です。Wiresharkに誤ったパケットを注入したり、誤ったパケットトレースファイルを読み込ませることで、Wiresharkに過剰なCPUリソースを消費させることが可能かもしれません。(ワイヤーシャークバグ-12594)

- RLCディスセクターが長いループに入ることがある。Wiresharkに誤ったパケットを注入したり、誤ったパケットトレースファイルを読み込ませることで、Wiresharkに過剰なCPUリソースを消費させることが可能かもしれません。(wireshark-bug-12660)

- LDSSディスアナクトがクラッシュする可能性がある。歪んだパケットをワイヤーに注入したり、誤ったパケットトレースファイルを誰かに読み込ませることでWiresharkをクラッシュさせることが可能かもしれません。(wireshark-bug-12662)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Wireshark をバージョン 2.0.5 以降にアップグレードしてください。

参考資料

https://www.wireshark.org/docs/relnotes/wireshark-2.0.5.html

https://gitlab.com/wireshark/wireshark/-/issues/12495

https://www.wireshark.org/security/wnpa-sec-2016-39

https://gitlab.com/wireshark/wireshark/-/issues/12577

https://www.wireshark.org/security/wnpa-sec-2016-41

https://gitlab.com/wireshark/wireshark/-/issues/12594

https://www.wireshark.org/security/wnpa-sec-2016-42

https://gitlab.com/wireshark/wireshark/-/issues/12660

https://www.wireshark.org/security/wnpa-sec-2016-44

https://gitlab.com/wireshark/wireshark/-/issues/12662

https://www.wireshark.org/security/wnpa-sec-2016-45

https://gitlab.com/wireshark/wireshark/-/issues/12664

https://www.wireshark.org/security/wnpa-sec-2016-46

https://gitlab.com/wireshark/wireshark/-/issues/12659

https://www.wireshark.org/security/wnpa-sec-2016-47

https://gitlab.com/wireshark/wireshark/-/issues/12661

https://www.wireshark.org/security/wnpa-sec-2016-48

https://gitlab.com/wireshark/wireshark/-/issues/12663

https://www.wireshark.org/security/wnpa-sec-2016-49

プラグインの詳細

深刻度: High

ID: 311440

ファイル名: macosx_wireshark_2_0_5.nasl

バージョン: 1.1

タイプ: Local

エージェント: macosx

公開日: 2026/5/1

更新日: 2026/5/1

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/a:wireshark:wireshark

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Wireshark

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/7/27

脆弱性公開日: 2016/7/27