Wireshark 1.12.x< 1.12.9の複数の脆弱性 (MacOS)

medium Nessus プラグイン ID 363940

概要

リモートの macOS または Mac OS X ホストにインストールされているアプリケーションは、複数の脆弱性の影響を受けます。

説明

リモートの macOS/Mac OS X ホストにインストールされている Wireshark のバージョンは 1.12.9 より前です。したがって、wireshark-1.12.9のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- 1.12.9 より前の Wireshark 1.12.x、2.0.1 より前の Wireshark 2.0.x において、Sniffer ファイルパーサーの wiretap/ngsniffer.c にある ngsniffer_process_record 関数は、レコードの長さとレコードヘッダーの長さの関係を検証しません。これにより、リモートの攻撃者が、細工されたファイルでサービス拒否(領域外読み取りおよびアプリケーションクラッシュ)を引き起こす可能性があります。(CVE-2015-8733)

- 1.12.9 より前の Wireshark 1.12.x および 2.0.1 より前の 2.0.x において、NBAP ディセクタの epan/dissectors/packet-nbap.c はカンバセーションデータを正しく検証しません。これにより、リモートの攻撃者が、細工されたパケットを通じて、サービス拒否(NULL ポインターデリファレンスとアプリケーションクラッシュ)を引き起こす可能性があります。(CVE-2015-8711)

- 1.12.9 より前の Wireshark 1.12.x の UMTS FP ディセクタの epan/dissectors/packet-umts_fp.c にある dissect_hsdsch_channel_info 関数は、PDU の数を検証しません。これにより、リモートの攻撃者が、細工されたパケットでサービス拒否(アプリケーションクラッシュ)を引き起こす可能性があります。(CVE-2015-8712)

- 1.12.9 より前の Wireshark 1.12.x の UMTS FP ディセクタの epan/dissectors/packet-umts_fp.c はチャネル ID マッピングのためのメモリを適切に予約しません。これにより、リモートの攻撃者が、細工されたパケットでサービス拒否(領域外メモリアクセスおよびアプリケーションクラッシュ)を引き起こす可能性があります。(CVE-2015-8713)

- 1.12.9 より前の Wireshark 1.12.x の DCOM ディセクタの epan/dissectors/packet-dcom.c の dissect_dcom_OBJREF 関数は、特定の IPv4 データ構造を初期化しません。これにより、リモートの攻撃者が、細工されたパケットを介してサービス拒否(アプリケーションクラッシュ)を引き起こす可能性があります。(CVE-2015-8714)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Wireshark をバージョン 1.12.9 以降にアップグレードしてください。

参考資料

https://gitlab.com/wireshark/wireshark/-/issues/10988

https://gitlab.com/wireshark/wireshark/-/issues/11548

https://gitlab.com/wireshark/wireshark/-/issues/11602

https://gitlab.com/wireshark/wireshark/-/issues/11606

https://gitlab.com/wireshark/wireshark/-/issues/11607

https://gitlab.com/wireshark/wireshark/-/issues/11610

https://gitlab.com/wireshark/wireshark/-/issues/11767

https://gitlab.com/wireshark/wireshark/-/issues/11789

https://gitlab.com/wireshark/wireshark/-/issues/11790

https://gitlab.com/wireshark/wireshark/-/issues/11791

https://gitlab.com/wireshark/wireshark/-/issues/11792

https://gitlab.com/wireshark/wireshark/-/issues/11793

https://gitlab.com/wireshark/wireshark/-/issues/11794

https://gitlab.com/wireshark/wireshark/-/issues/11797

https://gitlab.com/wireshark/wireshark/-/issues/11815

https://gitlab.com/wireshark/wireshark/-/issues/11826

https://gitlab.com/wireshark/wireshark/-/issues/11827

https://gitlab.com/wireshark/wireshark/-/issues/11829

https://gitlab.com/wireshark/wireshark/-/issues/11830

https://gitlab.com/wireshark/wireshark/-/issues/11835

https://gitlab.com/wireshark/wireshark/-/issues/11841

https://gitlab.com/wireshark/wireshark/-/issues/9887

https://www.wireshark.org/docs/relnotes/wireshark-1.12.9.html

https://www.wireshark.org/security/wnpa-sec-2015-31

https://www.wireshark.org/security/wnpa-sec-2015-32

https://www.wireshark.org/security/wnpa-sec-2015-33

https://www.wireshark.org/security/wnpa-sec-2015-34

https://www.wireshark.org/security/wnpa-sec-2015-35

https://www.wireshark.org/security/wnpa-sec-2015-36

https://www.wireshark.org/security/wnpa-sec-2015-37

https://www.wireshark.org/security/wnpa-sec-2015-38

https://www.wireshark.org/security/wnpa-sec-2015-39

https://www.wireshark.org/security/wnpa-sec-2015-40

https://www.wireshark.org/security/wnpa-sec-2015-41

https://www.wireshark.org/security/wnpa-sec-2015-42

https://www.wireshark.org/security/wnpa-sec-2015-43

https://www.wireshark.org/security/wnpa-sec-2015-44

https://www.wireshark.org/security/wnpa-sec-2015-45

https://www.wireshark.org/security/wnpa-sec-2015-46

https://www.wireshark.org/security/wnpa-sec-2015-47

https://www.wireshark.org/security/wnpa-sec-2015-48

https://www.wireshark.org/security/wnpa-sec-2015-49

https://www.wireshark.org/security/wnpa-sec-2015-50

https://www.wireshark.org/security/wnpa-sec-2015-51

プラグインの詳細

深刻度: Medium

ID: 363940

ファイル名: macosx_wireshark_1_12_9.nasl

バージョン: 1.1

タイプ: Local

エージェント: macosx

公開日: 2026/10/7

更新日: 2026/10/7

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5

パーセンタイル: 93.48

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.4

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2015-8733

CVSS v3

リスクファクター: Medium

基本値: 5.5

現状値: 5

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:wireshark:wireshark

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Wireshark

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2015/12/29

脆弱性公開日: 2015/12/3

参照情報

CVE: CVE-2015-8711, CVE-2015-8712, CVE-2015-8713, CVE-2015-8714, CVE-2015-8715, CVE-2015-8716, CVE-2015-8717, CVE-2015-8718, CVE-2015-8719, CVE-2015-8720, CVE-2015-8721, CVE-2015-8722, CVE-2015-8723, CVE-2015-8725, CVE-2015-8726, CVE-2015-8727, CVE-2015-8728, CVE-2015-8729, CVE-2015-8730, CVE-2015-8731, CVE-2015-8732, CVE-2015-8733