Wireshark < 1.2.14/1.4.3 多种漏洞

high Nessus 插件 ID 51458

简介

远程 Windows 主机包含受到多种漏洞影响的应用程序。

描述

安装的 Wireshark 版本为低于 1.2.14 的 1.2.x 或低于1.4.3 的 1.4.x。这些版本会受到下列漏洞影响:

- MAC-LTE 分析器中存在一个错误,允许一系列畸形数据包造成缓冲区溢出。
(5530)

- ENTTEC 分析器中存在一个错误,允许一系列畸形数据包造成缓冲区溢出。
(5539)

- ASN.1 BER 分析器中存在一个错误,允许一系列畸形数据包造成 Wireshark 提前退出。(5537)

解决方案

升级到 Wireshark 版本 1.2.14 / 1.4.3 或更高版本。

另见

http://www.wireshark.org/docs/relnotes/wireshark-1.4.3.html

http://www.wireshark.org/security/wnpa-sec-2011-01.html

https://www.wireshark.org/security/wnpa-sec-2011-02.html

http://www.wireshark.org/docs/relnotes/wireshark-1.2.14.html

插件详情

严重性: High

ID: 51458

文件名: wireshark_1_4_3.nasl

版本: 1.15

类型: local

代理: windows

系列: Windows

发布时间: 2011/1/12

最近更新时间: 2023/3/9

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:wireshark:wireshark

必需的 KB 项: SMB/Wireshark/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/1/11

漏洞发布日期: 2010/12/31

可利用的方式

CANVAS (White_Phosphorus)

Core Impact

参考资料信息

CVE: CVE-2010-4538, CVE-2011-0444, CVE-2011-0445

BID: 45634, 45775

Secunia: 42767