openSUSE セキュリティ更新:wireshark(openSUSE-SU-2012:1633-1)

medium Nessus プラグイン ID 74838

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

この更新では、wireshark の次の問題を修正しています。

- 1.8.4 へのセキュリティ更新:

https://www.wireshark.org/docs/relnotes/wireshark-1.8.4.html http://seclists.org/oss-sec/2012/q4/378

CVE-2012-5592 Wireshark #1 pcap-ng ホスト名の漏洩(wnpa-sec-2012-30)

CVE-2012-5593 Wireshark #2 USB ディセクタの DoS(無限ループ)(wnpa-sec-2012-31)

CVE-2012-5594 Wireshark #3 sFlow ディセレクタの DoS(無限ループ)(wnpa-sec-2012-32)

CVE-2012-5595 Wireshark #4 SCTP ディセクタの DoS(無限ループ)(wnpa-sec-2012-33)

CVE-2012-5596 Wireshark #5 EIGRP ディセクタの DoS(無限ループ)(wnpa-sec-2012-34)

CVE-2012-5597 Wireshark #6 ISAKMP ディセクタの DoS(クラッシュ)(wnpa-sec-2012-35)

CVE-2012-5598 Wireshark #7 iSCSI ディセクタの DoS(無限ループ)(wnpa-sec-2012-36)

CVE-2012-5599 Wireshark #8 WTP ディセクタの DoS(無限ループ)(wnpa-sec-2012-37)

CVE-2012-5600 Wireshark #9 RTCP ディセクタの DoS(無限ループ)(wnpa-sec-2012-38)

CVE-2012-5601 Wireshark #10 3GPP2 A11 ディセクタの DoS(無限ループ)(wnpa-sec-2012-39)

CVE-2012-5602 Wireshark #11 ICMPv6 ディセクタの DoS(無限ループ)(wnpa-sec-2012-40)

さらにバグ修正:

- bnc#780669:wireshark.spec BuildRequires lua-devel を lua51-devel に変更し、OpenSUSE 12.2 の lua-support を修正

ソリューション

影響を受ける wireshark パッケージを更新してください。

参考資料

https://seclists.org/oss-sec/2012/q4/378

https://bugzilla.novell.com/show_bug.cgi?id=780669

https://bugzilla.novell.com/show_bug.cgi?id=792005

https://lists.opensuse.org/opensuse-updates/2012-12/msg00022.html

https://www.wireshark.org/docs/relnotes/wireshark-1.8.4.html

プラグインの詳細

深刻度: Medium

ID: 74838

ファイル名: openSUSE-2012-844.nasl

バージョン: 1.7

タイプ: local

エージェント: unix

公開日: 2014/6/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:wireshark, p-cpe:/a:novell:opensuse:wireshark-debuginfo, p-cpe:/a:novell:opensuse:wireshark-debugsource, p-cpe:/a:novell:opensuse:wireshark-devel, cpe:/o:novell:opensuse:12.1, cpe:/o:novell:opensuse:12.2

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2012/11/30

参照情報

CVE: CVE-2012-6052, CVE-2012-6053, CVE-2012-6054, CVE-2012-6055, CVE-2012-6056, CVE-2012-6057, CVE-2012-6058, CVE-2012-6059, CVE-2012-6060, CVE-2012-6061, CVE-2012-6062