SuSE 11.2/11.3 セキュリティ更新:wireshark(SAT パッチ番号 8318/8319)

high Nessus プラグイン ID 69893

概要

リモート SuSE 11 ホストにセキュリティ更新がありません。

説明

この 1.8.8 から 1.8.9 への wireshark バージョン更新には、複数のセキュリティと一般的なバグの修正が含まれています。(bnc#831718)

http://www.wireshark.org/docs/relnotes/wireshark-1.8.9.html

Bluetooth SDP ディセクタは、大きなループに陥る可能性があります。CVE-2013-4927 wnpa-sec-2013-45

DIS ディセクタは、大きなループに陥る可能性があります。CVE-2013-4929 wnpa-sec-2013-47

- DVB-CI ディセクタがクラッシュする可能性があります。CVE-2013-4930 wnpa-sec-2013-48

GSM RR ディセクタ(そして他も)は、大きなループに陥る可能性があります。CVE-2013-4931 wnpa-sec-2013-49

- GSM A Common ディセクタがクラッシュする可能性があります。CVE-2013-4932 wnpa-sec-2013-50

- Netmon ファイルパーサーがクラッシュする可能性があります。CVE-2013-4933 / CVE-2013-4934 wnpa-sec-2013-51

- ASN.1 PER ディセクタがクラッシュする可能性があります。CVE-2013-4935 wnpa-sec-2013-52 リリースはさまざまなセキュリティ以外の問題も修正します。詳細については、パッケージの変更ログを参照してください。

ソリューション

必要に応じて、SAT パッチ番号 8318 / 8319 を適用してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=831718

http://support.novell.com/security/cve/CVE-2013-4927.html

http://support.novell.com/security/cve/CVE-2013-4929.html

http://support.novell.com/security/cve/CVE-2013-4930.html

http://support.novell.com/security/cve/CVE-2013-4931.html

http://support.novell.com/security/cve/CVE-2013-4932.html

http://support.novell.com/security/cve/CVE-2013-4933.html

http://support.novell.com/security/cve/CVE-2013-4934.html

http://support.novell.com/security/cve/CVE-2013-4935.html

プラグインの詳細

深刻度: High

ID: 69893

ファイル名: suse_11_wireshark-130812.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2013/9/14

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:wireshark, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2013/8/12

参照情報

CVE: CVE-2013-4927, CVE-2013-4929, CVE-2013-4930, CVE-2013-4931, CVE-2013-4932, CVE-2013-4933, CVE-2013-4934, CVE-2013-4935