Oracle Solaris サードパーティのパッチの更新:wireshark(multiple_vulnerabilities_in_wireshark1)

low Nessus プラグイン ID 80803

概要

リモートの Solaris システムに、サードパーティのソフトウェアに対するセキュリティのパッチがありません。

説明

リモートの Solaris システムに、次のセキュリティの更新に対処するのに必要なパッチがありません:

- 1.4.13 より前の 1.4.x の Wireshark および 1.6.8 より前の 1.6.x の Wireshark により、リモートの攻撃者が、(1) ANSI MAP ディセクタ、(2) ASF ディセクタ、(3) IEEE 802.11 ディセクタ、(4) IEEE 802.3 ディセクタ、および (5) LTP ディセクタに関連するベクトルを介して、サービス拒否(無限ループ)を引き起こす可能性があります。(CVE-2012-2392)

- 1.4.13 より前の 1.4.x の Wireshark および 1.6.8 より前の 1.6.x の Wireshark における DIAMETER ディセクタの epan/dissectors/packet-diameter.c は、特定の配列データ構造を適切に構築しません。これにより、リモートの攻撃者が、不適切なメモリ割り当てを発生させるように細工されたパケットを介して、サービス拒否(アプリケーションのクラッシュ)を引き起こす可能性があります。
(CVE-2012-2393)

- SPARC および Itanium のプラットフォーム上における、1.4.13 より前の 1.4.x の Wireshark および 1.6.8 より前の 1.6.x の Wireshark は、特定の構造体メンバに対してデータアライメントを適切に実行しません。これにより、(1) ICMP または (2) ICMPv6 エコーリクエストパケットを介して、リモートの攻撃者がサービス拒否(アプリケーションのクラッシュ)を引き起こす可能性があります。(CVE-2012-2394)

- 1.4.14 より前の 1.4.x の Wireshark、1.6.9 より前の 1.6.x の Wireshark、および 1.8.1 より前の 1.8.x の Wireshark の PPP ディセクタにより、リモートの攻撃者が、usbmon ダンプによって示されているように、細工されたパケットを介して、サービス拒否(無効なポインターデリファレンスおよびアプリケーションのクラッシュ)を引き起こす可能性があります。(CVE-2012-4048)

- 1.4.14 より前の 1.4.x の Wireshark、1.6.9 より前の 1.6.x の Wireshark、および 1.8.1 より前の 1.8.x の Wireshark における NFS ディセクタの epan/dissectors/packet-nfs.c により、リモートの攻撃者が、細工されたパケットを介してサービス拒否(ループおよび CPU 消費)を引き起こす可能性があります。(CVE-2012-4049)

ソリューション

Solaris 11/11 SRU 11.4 にアップグレードしてください。

参考資料

http://www.nessus.org/u?4a913f44

http://www.nessus.org/u?6ccbc2d4

プラグインの詳細

深刻度: Low

ID: 80803

ファイル名: solaris11_wireshark_20120918.nasl

バージョン: 1.3

タイプ: local

公開日: 2015/1/19

更新日: 2021/1/14

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Low

基本値: 3.3

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/o:oracle:solaris:11.0, p-cpe:/a:oracle:solaris:wireshark

必要な KB アイテム: Host/local_checks_enabled, Host/Solaris11/release, Host/Solaris11/pkg-list

パッチ公開日: 2012/9/18

参照情報

CVE: CVE-2012-2392, CVE-2012-2393, CVE-2012-2394, CVE-2012-4048, CVE-2012-4049