Wireshark 2.0.x< 2.0.2の複数の脆弱性 (MacOS)

high Nessus プラグイン ID 89102

概要

リモートの macOS または Mac OS X ホストにインストールされているアプリケーションは、複数の脆弱性の影響を受けます。

説明

リモートの macOS/Mac OS X ホストにインストールされている Wireshark のバージョンは 2.0.2 より前です。したがって、wireshark-2.0.2のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Windows 上の Wireshark 1.12.x の 1.12.10 より前および 2.0.2 より前の 2.0.x における ui/qt/wireshark_application.cpp の WiresharkApplication クラスの信頼できない検索パスの脆弱性により、ローカルユーザーが、QLibrary の使用に関連して、現在の作業ディレクトリにあるトロイの木馬のriched20.dll.dllファイルを介して、権限を取得する可能性があります。
(CVE-2016-2521)

- 2.0.2 より前の Wireshark 2.0.x の ASN.1 BER ディセクタの epan/dissectors/packet-ber.c の dissect_ber_constrained_bitstring 関数が、特定の長さがゼロ以外であることを検証しないために、リモートの攻撃者が、細工されたパケットを介してサービス拒否(領域外読み取りおよびアプリケーションクラッシュ)を引き起こす可能性があります。
(CVE-2016-2522)

- 1.12.10 より前の Wireshark 1.12.x、2.0.2 より前の Wireshark 2.0.x において、DNP3 ディセクタの epan/dissectors/packet-dnp.c の dnp3_al_process_object 関数により、リモートの攻撃者は、細工されたパケットを通じて、サービス拒否(無限ループ)を引き起こすことができます。(CVE-2016-2523)

- 2.0.2 より前の Wireshark 2.0.x の X.509AF ディセクタの epan/dissectors/packet-x509af.c がアルゴリズム ID を不適切に処理します。これにより、リモートの攻撃者が、細工されたパケットでサービス拒否(アプリケーションクラッシュ)を引き起こす可能性があります。(CVE-2016-2524)

- 2.0.2 より前の Wireshark 2.0.x の HTTP/2 ディセクタの epan/dissectors/packet-http2.c が、ヘッダーデータの量を制限しません。これにより、リモートの攻撃者が、細工されたパケットでサービス拒否(メモリ消費またはアプリケーションクラッシュ)を引き起こす可能性があります。(CVE-2016-2525)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Wireshark をバージョン 2.0.2 以降にアップグレードしてください。

参考資料

https://gitlab.com/wireshark/wireshark/-/issues/11795

https://gitlab.com/wireshark/wireshark/-/issues/11818

https://gitlab.com/wireshark/wireshark/-/issues/11822

https://gitlab.com/wireshark/wireshark/-/issues/11825

https://gitlab.com/wireshark/wireshark/-/issues/11828

https://gitlab.com/wireshark/wireshark/-/issues/11829

https://gitlab.com/wireshark/wireshark/-/issues/11938

https://gitlab.com/wireshark/wireshark/-/issues/11982

https://gitlab.com/wireshark/wireshark/-/issues/11983

https://gitlab.com/wireshark/wireshark/-/issues/11984

https://gitlab.com/wireshark/wireshark/-/issues/11985

https://gitlab.com/wireshark/wireshark/-/issues/12002

https://gitlab.com/wireshark/wireshark/-/issues/12048

https://gitlab.com/wireshark/wireshark/-/issues/12077

https://gitlab.com/wireshark/wireshark/-/issues/12106

https://gitlab.com/wireshark/wireshark/-/issues/12151

https://www.wireshark.org/docs/relnotes/wireshark-2.0.2.html

https://www.wireshark.org/security/wnpa-sec-2016-01

https://www.wireshark.org/security/wnpa-sec-2016-02

https://www.wireshark.org/security/wnpa-sec-2016-03

https://www.wireshark.org/security/wnpa-sec-2016-04

https://www.wireshark.org/security/wnpa-sec-2016-05

https://www.wireshark.org/security/wnpa-sec-2016-06

https://www.wireshark.org/security/wnpa-sec-2016-07

https://www.wireshark.org/security/wnpa-sec-2016-08

https://www.wireshark.org/security/wnpa-sec-2016-09

https://www.wireshark.org/security/wnpa-sec-2016-10

https://www.wireshark.org/security/wnpa-sec-2016-11

https://www.wireshark.org/security/wnpa-sec-2016-12

https://www.wireshark.org/security/wnpa-sec-2016-13

https://www.wireshark.org/security/wnpa-sec-2016-14

https://www.wireshark.org/security/wnpa-sec-2016-15

https://www.wireshark.org/security/wnpa-sec-2016-16

https://www.wireshark.org/security/wnpa-sec-2016-17

https://www.wireshark.org/security/wnpa-sec-2016-18

プラグインの詳細

深刻度: High

ID: 89102

ファイル名: macosx_wireshark_2_0_2.nasl

バージョン: 1.12

タイプ: Local

エージェント: macosx

公開日: 2016/3/3

更新日: 2026/8/31

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 57.12

CVSS v2

リスクファクター: High

基本値: 7.2

現状値: 6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2016-2521

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7.2

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:wireshark:wireshark

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Wireshark

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/2/26

脆弱性公開日: 2015/12/12

参照情報

CVE: CVE-2015-2529, CVE-2016-2521, CVE-2016-2522, CVE-2016-2523, CVE-2016-2524, CVE-2016-2525, CVE-2016-2526, CVE-2016-2527, CVE-2016-2528, CVE-2016-2530, CVE-2016-2531, CVE-2016-2532, CVE-2016-4415, CVE-2016-4416, CVE-2016-4417, CVE-2016-4418, CVE-2016-4419, CVE-2016-4420, CVE-2016-4421