Wireshark 1.6.x < 1.6.6 多种拒绝服务漏洞

medium Nessus 插件 ID 58518

简介

远程 Windows 主机包含受多种拒绝服务漏洞影响的应用程序。

描述

安装的 Wireshark 版本是 1.6.6 之前的 1.6.x 版。此版本受到以下漏洞的影响:

- pcap 和 pcap-ng 解析器中存在错误,可导致其在读取“ERF”数据时崩溃。
(问题 6804)

- IEEE 802.11 分析器中存在一个错误,可造成其进入无限循环。(问题 6809)

-“ANSI A”分析器中存在一个错误,可导致其在取消引用空指针之后崩溃。
(问题 6823)

- “MP2T”分析器中存在一个错误,可允许其分配过多内存,从而导致崩溃。(问题 6833)

解决方案

升级到 Wireshark 1.6.6 或更高版本。

另见

https://www.wireshark.org/security/wnpa-sec-2012-04.html

https://www.wireshark.org/security/wnpa-sec-2012-05.html

https://www.wireshark.org/security/wnpa-sec-2012-06.html

https://www.wireshark.org/security/wnpa-sec-2012-07.html

https://www.wireshark.org/docs/relnotes/wireshark-1.6.6.html

插件详情

严重性: Medium

ID: 58518

文件名: wireshark_1_6_6.nasl

版本: 1.11

类型: local

代理: windows

系列: Windows

发布时间: 2012/3/28

最近更新时间: 2023/3/9

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.4

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/a:wireshark:wireshark

必需的 KB 项: SMB/Wireshark/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/3/27

漏洞发布日期: 2012/3/27

参考资料信息

CVE: CVE-2012-1593, CVE-2012-1594, CVE-2012-1595, CVE-2012-1596

BID: 52735, 52736, 52737, 52738