Wireshark 1.4.x < 1.4.11の複数の脆弱性 (MacOS)

high Nessus プラグイン ID 363917

概要

リモートの macOS または Mac OS X ホストにインストールされているアプリケーションは、複数の脆弱性の影響を受けます。

説明

リモートの macOS/Mac OS X ホストにインストールされている Wireshark のバージョンは 1.4.11 より前です。したがって、wireshark-1.4.11のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Laurent Butti 氏は、Wireshark が多数のパケットキャプチャファイルフォーマットのレコードサイズのチェックが適切に行われていなかったことを発見しました。誰かを騙して、無効な形式のパケットトレースファイルを読み取らせることで、Wiresharkをクラッシュさせる可能性があります。(wireshark-bug-6663、wireshark-bug-6666、wireshark-bug-6667、wireshark-bug-6668、wireshark-bug-6669、wireshark-bug-6670)

- パケット情報を表示する際に、Wireshark は NULL ポインターを不適切に処理していました。これにより、クラッシュが引き起こされる可能性があります。無効な形式のパケットをワイヤに挿入したり、誰かに無効な形式のパケットトレースファイルを読み取らせたりすることで、Wiresharkをクラッシュさせる可能性があります。(wireshark-bug-6634)

- RLC ディセクタはバッファオーバーフローを引き起こす可能性があります。無効な形式のパケットをワイヤに挿入したり、誰かに無効な形式のパケットトレースファイルを読み取らせたりすることで、Wiresharkをクラッシュさせる可能性があります。(wireshark-bug-6391)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Wireshark をバージョン 1.4.11 以降にアップグレードしてください。

参考資料

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6391

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6634

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6663

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6666

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6667

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6668

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6669

https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=6670

https://www.wireshark.org/docs/relnotes/wireshark-1.4.11.html

https://www.wireshark.org/security/wnpa-sec-2012-01

https://www.wireshark.org/security/wnpa-sec-2012-02

https://www.wireshark.org/security/wnpa-sec-2012-03

プラグインの詳細

深刻度: High

ID: 363917

ファイル名: macosx_wireshark_1_4_11.nasl

バージョン: 1.1

タイプ: Local

エージェント: macosx

公開日: 2026/10/7

更新日: 2026/10/7

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: cpe:/a:wireshark:wireshark

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Wireshark

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/1/10

脆弱性公開日: 2012/1/10