Mandriva Linux セキュリティアドバイザリ:wireshark(MDVSA-2010:113)

critical Nessus プラグイン ID 48186

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

このアドバイザリは、wireshark を最新バージョンに更新し、いくつかのセキュリティ問題を修正します。

0.99.6 から 1.0.13 および 1.2.0 から 1.2.8 の Wireshark における SMB ディセクタにより、リモートの攻撃者は、不明なベクトルを通じて、サービス拒否(NULL ポインターデリファレンス)を引き起こす可能性があります(CVE-2010-2283)。

Wireshark 0.10.13 ~ 1.0.13 および 1.2.0 ~1.2.8 の ASN.1 BER ディセクタのバッファオーバーフローに、不明な影響およびリモート攻撃のベクトルがあります(CVE-2010-2284)。

0.8.20 から 1.0.13 および 1.2.0 から 1.2.8 の Wireshark における SMB PIPE ディセクタにより、リモートの攻撃者は、不明なベクトルを通じて、サービス拒否(NULL ポインターデリファレンス)を引き起こす可能性があります(CVE-2010-2285)。

0.10.7 から 1.0.13 、および 1.2.0 から 1.2.8 の Wireshark における SigComp Universal Decompressor Virtual Machine ディセクタにより、リモートの攻撃者は、不明なベクトルを通じて、サービス拒否(無限ループ)を引き起こす可能性があります(CVE-2010-2286)。

Wireshark 0.10.8 ~ 1.0.13 および 1.2.0 ~1.2.8 の SigComp Universal Decompressor Virtual Machine ディセクタのバッファオーバーフローに、不明な影響およびリモート攻撃のベクトルがあります(CVE-2010-2287)。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.wireshark.org/security/wnpa-sec-2010-05.html

http://www.wireshark.org/security/wnpa-sec-2010-06.html

プラグインの詳細

深刻度: Critical

ID: 48186

ファイル名: mandriva_MDVSA-2010-113.nasl

バージョン: 1.17

タイプ: local

公開日: 2010/7/30

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:dumpcap, p-cpe:/a:mandriva:linux:lib64wireshark-devel, p-cpe:/a:mandriva:linux:lib64wireshark0, p-cpe:/a:mandriva:linux:libwireshark-devel, p-cpe:/a:mandriva:linux:libwireshark0, p-cpe:/a:mandriva:linux:rawshark, p-cpe:/a:mandriva:linux:tshark, p-cpe:/a:mandriva:linux:wireshark, p-cpe:/a:mandriva:linux:wireshark-tools, cpe:/o:mandriva:linux:2009.1, cpe:/o:mandriva:linux:2010.0

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/6/10

参照情報

CVE: CVE-2010-2283, CVE-2010-2284, CVE-2010-2285, CVE-2010-2286, CVE-2010-2287, CVE-2010-2994

BID: 40728

MDVSA: 2010:113