SUSE SLES11セキュリティ更新プログラム:tcpdump(SUSE-SU-2017:0656-1)

critical Nessus プラグイン ID 97695

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

このtcpdumpの更新では、次の問題が修正されます:修正されたセキュリティ問題(bsc#1020940):

- CVE-2016-7922:AHパーサーのprint-ah.c:ah_print()にバッファオーバーフローがあります。

- CVE-2016-7923:ARPパーサーのprint-arp.c:arp_print()にバッファオーバーフローがあります。

- CVE-2016-7925:圧縮されたSLIPパーサーのprint-sl.c:sl_if_print()にバッファオーバーフローがあります。

- CVE-2016-7926:イーサネットパーサーのprint-ether.c:ethertype_print()にバッファオーバーフローがあります。

- CVE-2016-7927:IEEE 802.11パーサーのprint-802_11.c:ieee802_11_radio_print()内のバッファオーバーフローを修正しました。

- CVE-2016-7928:IPCompパーサーのprint-ipcomp.c:ipcomp_print()にバッファオーバーフローがあります。

- CVE-2016-7931:MPLSパーサーのprint-mpls.c:mpls_print()にバッファオーバーフローがあります。

- CVE-2016-7936:UDPパーサーのprint-udp.c:udp_print()にバッファオーバーフローがあります。

- CVE-2016-7934、CVE-2016-7935、CVE-2016-7937:関数udp_print()内のセグメンテーション違反を修正しました。

- CVE-2016-7939:GREパーサーのprint-gre.c:(複数の関数)。

- CVE-2016-7940:STPパーサーのprint-stp.c:(複数の関数)。

- CVE-2016-7973:AppleTalkパーサーのprint-atalk.c内のバッファオーバーフローを修正しました。

- CVE-2016-7974:IPパーサーのprint-ip.c:(複数の関数)。

- CVE-2016-7975:TCPパーサーのprint-tcp.c:tcp_print()にバッファオーバーフローがあります。

- CVE-2016-7983、CVE-2016-7984:TFTPパーサーのprint-tftp.c:tftp_print()にバッファオーバーフローがあります。

- CVE-2016-7992:Classical IP over ATMパーサーのprint-cip.c内のバッファオーバーフローを修正しました。

- CVE-2016-7993:複数のプロトコルパーサー(DNS、DVMRP、HSRPなど)内のバッファオーバーフローを修正しました。

- CVE-2016-8574:FRF.15パーサーのprint-fr.c:frf15_print()内のバッファオーバーフローを修正しました。

- CVE-2017-5202:ISO CLNSパーサーのprint-isoclns.c:clnp_print()にバッファオーバーフローがあります。

- CVE-2017-5203:BOOTPパーサーのprint-bootp.c:bootp_print()にバッファオーバーフローがあります。

- CVE-2017-5204:IPv6パーサーのprint-ip6.c:ip6_print()内のバッファオーバーフローを修正しました。

- CVE-2017-5483:SNMPパーサーのprint-snmp.c:asn1_parse()内のバッファオーバーフローを修正しました。

- CVE-2017-5484:ATMパーサーのprint-atm.c:sig_print()にバッファオーバーフローがあります。

- CVE-2017-5485:ISO CLNSパーサーのaddrtoname.c:lookup_nsap()にバッファオーバーフローがあります。

- CVE-2017-5486:ISO CLNSパーサーのprint-isoclns.c:clnp_print()にバッファオーバーフローがあります。

注意:Tenable Network Securityは、前述の記述ブロックをSUSEセキュリティアドバイザリから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

このSUSEセキュリティ更新をインストールするには、YaST online_updateを使用してください。
別の方法として、製品にリストされているコマンドを実行することができます:

SUSE Linux Enterprise Server 11-SP4:zypper in -t patch slessp4-tcpdump-13021=1

SUSE Linux Enterprise Debuginfo 11-SP4:zypper in -t patch dbgsp4-tcpdump-13021=1

お使いのシステムを最新の状態にするには、「zypper パッチ」を使用してください。

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=1020940

https://www.suse.com/security/cve/CVE-2016-7922/

https://www.suse.com/security/cve/CVE-2016-7923/

https://www.suse.com/security/cve/CVE-2016-7925/

https://www.suse.com/security/cve/CVE-2016-7926/

https://www.suse.com/security/cve/CVE-2016-7927/

https://www.suse.com/security/cve/CVE-2016-7928/

https://www.suse.com/security/cve/CVE-2016-7931/

https://www.suse.com/security/cve/CVE-2016-7934/

https://www.suse.com/security/cve/CVE-2016-7935/

https://www.suse.com/security/cve/CVE-2016-7936/

https://www.suse.com/security/cve/CVE-2016-7937/

https://www.suse.com/security/cve/CVE-2016-7939/

https://www.suse.com/security/cve/CVE-2016-7940/

https://www.suse.com/security/cve/CVE-2016-7973/

https://www.suse.com/security/cve/CVE-2016-7974/

https://www.suse.com/security/cve/CVE-2016-7975/

https://www.suse.com/security/cve/CVE-2016-7983/

https://www.suse.com/security/cve/CVE-2016-7984/

https://www.suse.com/security/cve/CVE-2016-7992/

https://www.suse.com/security/cve/CVE-2016-7993/

https://www.suse.com/security/cve/CVE-2016-8574/

https://www.suse.com/security/cve/CVE-2017-5202/

https://www.suse.com/security/cve/CVE-2017-5203/

https://www.suse.com/security/cve/CVE-2017-5204/

https://www.suse.com/security/cve/CVE-2017-5483/

https://www.suse.com/security/cve/CVE-2017-5484/

https://www.suse.com/security/cve/CVE-2017-5485/

https://www.suse.com/security/cve/CVE-2017-5486/

http://www.nessus.org/u?daac0dce

プラグインの詳細

深刻度: Critical

ID: 97695

ファイル名: suse_SU-2017-0656-1.nasl

バージョン: 3.8

タイプ: local

エージェント: unix

公開日: 2017/3/13

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:tcpdump, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/3/10

脆弱性公開日: 2017/1/28

参照情報

CVE: CVE-2016-7922, CVE-2016-7923, CVE-2016-7925, CVE-2016-7926, CVE-2016-7927, CVE-2016-7928, CVE-2016-7931, CVE-2016-7934, CVE-2016-7935, CVE-2016-7936, CVE-2016-7937, CVE-2016-7939, CVE-2016-7940, CVE-2016-7973, CVE-2016-7974, CVE-2016-7975, CVE-2016-7983, CVE-2016-7984, CVE-2016-7992, CVE-2016-7993, CVE-2016-8574, CVE-2017-5202, CVE-2017-5203, CVE-2017-5204, CVE-2017-5483, CVE-2017-5484, CVE-2017-5485, CVE-2017-5486