Wireshark 2.0.x < 2.0.5 の複数の脆弱性

medium Nessus プラグイン ID 92817

概要

リモートの Windows ホストにインストールされているアプリケーションは、複数の脆弱性による影響を受けます。

説明

リモートの Windows ホストにインストールされている Wireshark のバージョンは、2.0.5 より前です。したがって、wireshark-2.0.5アドバイザリーで言及されている複数の脆弱性の影響を受けています。

- CORBA IDLディスセクタは64ビットWindows上でクラッシュすることがあります。無効な形式のパケットをワイヤに挿入したり、誰かに無効な形式のパケットトレースファイルを読み取らせたりすることで、Wireshark をクラッシュさせる可能性があります。
(wireshark-bug-12495)

- PacketBBディスセクターはゼロで割り切ることができた。歪んだパケットをワイヤーに注入したり、誤ったパケットトレースファイルを誰かに読み込ませることでWiresharkをクラッシュさせることが可能かもしれません。(ワイヤーシャークバグ-12577)

- WSPディスセクターは無限ループに入ることが可能です。Wiresharkに誤ったパケットを注入したり、誤ったパケットトレースファイルを読み込ませることで、Wiresharkに過剰なCPUリソースを消費させることが可能かもしれません。(ワイヤーシャークバグ-12594)

- RLCディスセクターが長いループに入ることがある。Wiresharkに誤ったパケットを注入したり、誤ったパケットトレースファイルを読み込ませることで、Wiresharkに過剰なCPUリソースを消費させることが可能かもしれません。(wireshark-bug-12660)

- LDSSディスアナクトがクラッシュする可能性がある。歪んだパケットをワイヤーに注入したり、誤ったパケットトレースファイルを誰かに読み込ませることでWiresharkをクラッシュさせることが可能かもしれません。(wireshark-bug-12662)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Wireshark をバージョン 2.0.5 以降にアップグレードしてください。

参考資料

https://gitlab.com/wireshark/wireshark/-/issues/12495

https://gitlab.com/wireshark/wireshark/-/issues/12577

https://gitlab.com/wireshark/wireshark/-/issues/12594

https://gitlab.com/wireshark/wireshark/-/issues/12659

https://gitlab.com/wireshark/wireshark/-/issues/12660

https://gitlab.com/wireshark/wireshark/-/issues/12661

https://gitlab.com/wireshark/wireshark/-/issues/12662

https://gitlab.com/wireshark/wireshark/-/issues/12663

https://gitlab.com/wireshark/wireshark/-/issues/12664

https://www.wireshark.org/security/wnpa-sec-2016-41

https://www.wireshark.org/security/wnpa-sec-2016-42

https://www.wireshark.org/security/wnpa-sec-2016-44

https://www.wireshark.org/security/wnpa-sec-2016-45

https://www.wireshark.org/security/wnpa-sec-2016-46

https://www.wireshark.org/security/wnpa-sec-2016-47

https://www.wireshark.org/security/wnpa-sec-2016-48

https://www.wireshark.org/security/wnpa-sec-2016-49

https://www.wireshark.org/docs/relnotes/wireshark-2.0.5.html

https://www.wireshark.org/security/wnpa-sec-2016-39

プラグインの詳細

深刻度: Medium

ID: 92817

ファイル名: wireshark_2_0_5.nasl

バージョン: 1.10

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2016/8/9

更新日: 2026/5/1

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

脆弱性情報

CPE: cpe:/a:wireshark:wireshark

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/Wireshark

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/7/27

脆弱性公開日: 2016/7/27

参照情報

BID: 92162, 92163, 92165, 92166, 92168, 92169, 92172, 92173, 92174