Mandriva Linux セキュリティアドバイザリ:wireshark(MDVSA-2010:144)

high Nessus プラグイン ID 48251

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

このアドバイザリは、wireshark を最新バージョンに更新し、いくつかのセキュリティ問題を修正します。

Wireshark 0.10.13 ~ 1.0.13 および 1.2.0 ~1.2.8 の ASN.1 BER ディセクタのバッファオーバーフローに、不明な影響およびリモート攻撃のベクトルがあります(CVE-2010-2284)。

Wireshark 0.10.8 ~ 1.0.13 および 1.2.0 ~1.2.8 の SigComp Universal Decompressor Virtual Machine ディセクタのバッファオーバーフローに、不明な影響およびリモート攻撃のベクトルがあります(CVE-2010-2287)。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.wireshark.org/docs/relnotes/wireshark-1.0.15.html

http://www.wireshark.org/docs/relnotes/wireshark-1.2.10.html

プラグインの詳細

深刻度: High

ID: 48251

ファイル名: mandriva_MDVSA-2010-144.nasl

バージョン: 1.19

タイプ: local

公開日: 2010/8/5

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: High

基本値: 8.3

現状値: 7.2

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:dumpcap, p-cpe:/a:mandriva:linux:lib64wireshark-devel, p-cpe:/a:mandriva:linux:lib64wireshark0, p-cpe:/a:mandriva:linux:libwireshark-devel, p-cpe:/a:mandriva:linux:libwireshark0, p-cpe:/a:mandriva:linux:rawshark, p-cpe:/a:mandriva:linux:tshark, p-cpe:/a:mandriva:linux:wireshark, p-cpe:/a:mandriva:linux:wireshark-tools, cpe:/o:mandriva:linux:2009.1, cpe:/o:mandriva:linux:2010.0, cpe:/o:mandriva:linux:2010.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/8/4

参照情報

CVE: CVE-2010-2284, CVE-2010-2287

BID: 40728

MDVSA: 2010:144