FreeBSD:wireshark -- 複数の脆弱性(313e9557-41e8-11e6-ab34-002590263bf5)

high Nessus プラグイン ID 91928

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Wireshark 開発チームによる報告:

以下の脆弱性は修正済みです:

- wnpa-sec-2016-29

SPOOLS ディセクタが無限ループに陥る可能性があります。CESG により検出されました。

- wnpa-sec-2016-30

IEEE 802.11 ディセクタがクラッシュする可能性があります。(バグ 11585)

- wnpa-sec-2016-31

IEEE 802.11 ディセクタがクラッシュする可能性があります。Mateusz Jurczyk 氏によって発見されました。
(バグ 12175)

- wnpa-sec-2016-32

UMTS FP ディセクタがクラッシュする可能性があります。(バグ 12191)

- wnpa-sec-2016-33

一部の USB ディセクタがクラッシュする可能性があります。Mateusz Jurczyk 氏によって発見されました。(バグ 12356)

- wnpa-sec-2016-34

東芝ファイルパーサーがクラッシュする可能性があります。iDefense Labs によって発見されました。(バグ 12394)

- wnpa-sec-2016-35

CoSine ファイルパーサーがクラッシュする可能性があります。iDefense Labs によって発見されました。(バグ 12395)

- wnpa-sec-2016-36

NetScreen ファイルパーサーがクラッシュする可能性があります。iDefense Labs によって発見されました。
(バグ 12396)

- wnpa-sec-2016-37

イーサネットディセクタがクラッシュする可能性があります。(バグ 12440)

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.wireshark.org/docs/relnotes/wireshark-2.0.4.html

https://www.openwall.com/lists/oss-security/2016/06/09/4

http://www.nessus.org/u?c9599f42

プラグインの詳細

深刻度: High

ID: 91928

ファイル名: freebsd_pkg_313e955741e811e6ab34002590263bf5.nasl

バージョン: 2.6

タイプ: local

公開日: 2016/7/5

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 4.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS v3

リスクファクター: High

基本値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:tshark, p-cpe:/a:freebsd:freebsd:tshark-lite, p-cpe:/a:freebsd:freebsd:wireshark, p-cpe:/a:freebsd:freebsd:wireshark-lite, p-cpe:/a:freebsd:freebsd:wireshark-qt5, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2016/7/4

脆弱性公開日: 2016/6/7

参照情報

CVE: CVE-2016-5350, CVE-2016-5351, CVE-2016-5352, CVE-2016-5353, CVE-2016-5354, CVE-2016-5355, CVE-2016-5356, CVE-2016-5357, CVE-2016-5358