Wireshark 1.10.x<1.10.13/1.12.x<1.12.4の複数のDoS脆弱性

medium Nessus プラグイン ID 81672

概要

リモート Windows ホストに、複数のサービスの拒否脆弱性の影響を受けるアプリケーションが含まれています。

説明

リモート Windows ホストにインストールされている Wireshark のバージョンは、1.10.13 より前の 1.10.x、または 1.12.4 より前の 1.12.x です。このため、以下の項目におけるサービス拒否脆弱性の影響を受けます:

- ATN-CPDLC dissector (CVE-2015-2187)
- WCP ディセクタ(CVE-2015-2188)
- pcapng file parser (CVE-2015-2189)
- LLDP dissector (CVE-2015-2190)
- TNEF dissector (CVE-2015-2191)
- SCSI OSD dissector (CVE-2015-2192)

リモートの攻撃者は、これらの脆弱性を悪用して、特別に細工されたパケットをワイヤーに忍び込ませるか、ユーザーを騙して無効な形式のパケットトレースまたは PCAP ファイルを読み取らせるかのいずれかを行うことで、Wireshark をクラッシュさせたり、CPU リソースを過度に消費したりすることができます。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Wireshark をバージョン 1.12.4 以降にアップグレードしてください。

参考資料

https://www.wireshark.org/security/wnpa-sec-2015-06.html

https://www.wireshark.org/security/wnpa-sec-2015-07.html

https://www.wireshark.org/security/wnpa-sec-2015-08.html

https://www.wireshark.org/security/wnpa-sec-2015-09.html

https://www.wireshark.org/security/wnpa-sec-2015-10.html

https://www.wireshark.org/security/wnpa-sec-2015-11.html

https://www.wireshark.org/docs/relnotes/wireshark-1.12.4.html

プラグインの詳細

深刻度: Medium

ID: 81672

ファイル名: wireshark_1_12_4.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2015/3/6

更新日: 2023/3/9

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS スコアのソース: CVE-2015-2192

脆弱性情報

CPE: cpe:/a:wireshark:wireshark

必要な KB アイテム: installed_sw/Wireshark

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/3/4

脆弱性公開日: 2015/3/4

参照情報

CVE: CVE-2015-2187, CVE-2015-2188, CVE-2015-2189, CVE-2015-2190, CVE-2015-2191, CVE-2015-2192

BID: 72937, 72938, 72940, 72941, 72942