Wireshark 1.4.x < 1.4.12の複数の脆弱性 (MacOS)

high Nessus プラグイン ID 363836

概要

リモートの macOS または Mac OS X ホストにインストールされているアプリケーションは、複数の脆弱性の影響を受けます。

説明

リモートの macOS/Mac OS X ホストにインストールされている Wireshark のバージョンは 1.4.12 より前です。したがって、wireshark-1.4.12のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- ANSI A ディセクタは、NULL ポインターを逆参照し、クラッシュすることがあります。無効な形式のパケットをワイヤに挿入したり、誰かに無効な形式のパケットトレースファイルを読み取らせたりすることで、Wiresharkをクラッシュさせる可能性があります。(wireshark-bug-6823)

- pcap および pcap-ng のファイルパーサーは、ERF データの読み取ろうとすると、クラッシュすることがあります。Wireshark がクラッシュし、誰かに無効な形式のパケットトレースファイルを読み取らせることが可能な場合があります。(wireshark-bug-6804)

- MP2T ディセクタは、メモリを過剰に割り当てようとして、クラッシュすることがあります。無効な形式のパケットをワイヤに挿入したり、誰かに無効な形式のパケットトレースファイルを読み取らせたりすることで、Wiresharkをクラッシュさせる可能性があります。(wireshark-bug-6833)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Wireshark をバージョン 1.4.12 以降にアップグレードしてください。

参考資料

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6804

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6823

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6833

https://www.wireshark.org/docs/relnotes/wireshark-1.4.12.html

https://www.wireshark.org/security/wnpa-sec-2012-04

https://www.wireshark.org/security/wnpa-sec-2012-06

https://www.wireshark.org/security/wnpa-sec-2012-07

プラグインの詳細

深刻度: High

ID: 363836

ファイル名: macosx_wireshark_1_4_12.nasl

バージョン: 1.1

タイプ: Local

エージェント: macosx

公開日: 2026/10/7

更新日: 2026/10/7

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: cpe:/a:wireshark:wireshark

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Wireshark

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/3/27

脆弱性公開日: 2012/3/27