RHEL 6/7:wireshark(RHSA-2014:1676)

high Nessus プラグイン ID 78620

概要

リモートの Red Hat ホストに 1 つ以上の wireshark 用のセキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 6 / 7 ホストに、RHSA-2014:1676 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Wireshark は、ネットワークプロトコルアナライザーです。コンピューターネットワークで実行中のトラフィックをキャプチャしたり、参照したりする場合に使用します。

Wireshark で、複数の欠陥が見つかりました。Wireshark がネットワークから正しくない形式のパケットを読み込んだり、悪意のあるダンプファイルを開いたりすると、クラッシュが発生したり、Wireshark の実行ユーザーとして任意のコードが実行されることがあります。
(CVE-2014-6429、CVE-2014-6430、CVE-2014-6431、CVE-2014-6432)

Wireshark にいくつかのサービス拒否の欠陥が見つかりました。Wireshark が、無効な形式のパケットをネットワークから読み取った場合や、悪意のあるダンプファイルを開いた場合、クラッシュしたり、応答を停止したりする可能性があります。 (CVE-2014-6421、 CVE-2014-6422、 CVE-2014-6423、 CVE-2014-6424、 CVE-2014-6425、 CVE-2014-6426、 CVE-2014-6427、 CVE-2014-6428)

Wireshark の全ユーザーは、バックポートされたパッチが含まれるこれらの更新済みパッケージへアップグレードし、これらの問題を修正することが推奨されます。この更新を有効にするには、Wireshark の実行中のインスタンスすべてを、再起動する必要があります。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL wireshark パッケージを RHSA-2014:1676 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?0d6f9817

https://access.redhat.com/errata/RHSA-2014:1676

https://access.redhat.com/security/updates/classification/#moderate

https://bugzilla.redhat.com/show_bug.cgi?id=1142602

https://bugzilla.redhat.com/show_bug.cgi?id=1142603

https://bugzilla.redhat.com/show_bug.cgi?id=1142604

https://bugzilla.redhat.com/show_bug.cgi?id=1142606

https://bugzilla.redhat.com/show_bug.cgi?id=1142608

https://bugzilla.redhat.com/show_bug.cgi?id=1142609

https://bugzilla.redhat.com/show_bug.cgi?id=1142610

https://bugzilla.redhat.com/show_bug.cgi?id=1142611

プラグインの詳細

深刻度: High

ID: 78620

ファイル名: redhat-RHSA-2014-1676.nasl

バージョン: 1.25

タイプ: local

エージェント: unix

公開日: 2014/10/22

更新日: 2025/4/15

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

Vendor

Vendor Severity: Moderate

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2014-6432

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:wireshark-gnome, cpe:/o:redhat:enterprise_linux:7, p-cpe:/a:redhat:enterprise_linux:wireshark-devel, cpe:/o:redhat:enterprise_linux:6, p-cpe:/a:redhat:enterprise_linux:wireshark

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/10/21

脆弱性公開日: 2014/9/20

参照情報

CVE: CVE-2014-6421, CVE-2014-6422, CVE-2014-6423, CVE-2014-6424, CVE-2014-6425, CVE-2014-6426, CVE-2014-6427, CVE-2014-6428, CVE-2014-6429, CVE-2014-6430, CVE-2014-6431, CVE-2014-6432

CWE: 125, 416, 456, 835

RHSA: 2014:1676