openSUSE セキュリティ更新:wireshark(openSUSE-2015-554)

low Nessus プラグイン ID 85609

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

Wireshark が更新され、いくつかのセキュリティ脆弱性とバグが修正されました。

- Wireshark 1.12.7 [boo#941500] 以下の脆弱性が修正されました:

- プロトコルツリーにアイテムを追加する際に、Wireshark がクラッシュする可能性があります。wnpa-sec-2015-21

- Wireshark が、無効なメモリの解放を試行する可能性があります。
wnpa-sec-2015-22。

- プロトコルディセクタを検索する際に、Wireshark がクラッシュする可能性があります。wnpa-sec-2015-23

- ZigBee ディセクタがクラッシュする可能性があります。wnpa-sec-2015-24

- GSM RLC/MAC ディセクタが無限ループに陥る可能性があります。wnpa-sec-2015-25

- WaveAgent ディセクタがクラッシュする可能性があります。wnpa-sec-2015-26

- OpenFlow ディセクタが無限ループに陥る可能性があります。
wnpa-sec-2015-27。

- ptvcursor の長さチェックが無効であるため、Wireshark がクラッシュする可能性があります。wnpa-sec-2015-28

- WCCP ディセクタがクラッシュする可能性があります。wnpa-sec-2015-29

その他のバグ修正および更新済みプロトコルサポートは以下のサイトに記載されています:
https://www.wireshark.org/docs/relnotes/wireshark-1.12.7.html

ソリューション

影響を受ける wireshark パッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=941500

https://www.wireshark.org/docs/relnotes/wireshark-1.12.7.html

プラグインの詳細

深刻度: Low

ID: 85609

ファイル名: openSUSE-2015-554.nasl

バージョン: 2.3

タイプ: local

エージェント: unix

公開日: 2015/8/25

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:wireshark-ui-qt, p-cpe:/a:novell:opensuse:wireshark-ui-qt-debuginfo, p-cpe:/a:novell:opensuse:wireshark-debuginfo, cpe:/o:novell:opensuse:13.2, p-cpe:/a:novell:opensuse:wireshark-ui-gtk, p-cpe:/a:novell:opensuse:wireshark-devel, p-cpe:/a:novell:opensuse:wireshark-ui-gtk-debuginfo, p-cpe:/a:novell:opensuse:wireshark, p-cpe:/a:novell:opensuse:wireshark-debugsource

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2015/8/14