SuSE 11.2 安全更新:wireshark(SAT 修补程序编号 6760)

low Nessus 插件 ID 64231
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 SuSE 11 主机缺少安全更新。

描述

wireshark 已更新到 1.4.15,修复了多个安全问题。

修复的问题:

- 修复 bnc#776038(CVE-2012-4285 / CVE-2012-4288 / CVE-2012-4289 / CVE-2012-4296 / CVE-2012-4291 / CVE-2012-4292 / CVE-2012-4293 / CVE-2012-4290)、bnc#772738 (CVE-2012-4048 / CVE-2012-4049)(已修复的上游)

- 安全补丁:

- wnpa-sec-2012-13 DCP ETSI 分析器可能触发除以零。此问题由 Laurent Butti 报告。(缺陷 7566)

- wnpa-sec-2012-15 XTP 分析器可能进入无限循环。此问题由 Ben Schmidt 报告。(缺陷 7571)

- wnpa-sec-2012-17 AFP 分析器可能进入大循环。报告者为 Stefan Cornelius。(缺陷 7603)

- wnpa-sec-2012-18 RTPS2 分析器可能溢出缓冲区。此问题由 Laurent Butti 报告。(缺陷 7568)

- wnpa-sec-2012-20 CIP 分析器可能耗尽系统内存。Ben Schmidt 报告的问题。(缺陷 7570)

- wnpa-sec-2012-21 STUN 分析器可能崩溃。
此问题由 Laurent Butti 报告。(缺陷 7569)

- wnpa-sec-2012-22 EtherCAT Mailbox 分析器可能中止。此问题由 Laurent Butti 报告。(缺陷 7562)

- wnpa-sec-2012-23 CTDB 分析器可能进入大循环。此问题由 Ben Schmidt 报告。(缺陷 7573)

- 缺陷补丁:

- Wireshark 在打开非常短的 NFS pcap 文件时崩溃。
(缺陷 7498)

- 更新后的协议支持

- AFP、Bluetooth L2CAP、CIP、CTDB、DCP ETSI、EtherCAT Mailbox、FC Link Control LISP、NFS、RTPS2、SCTP、STUN、XTP

解决方案

请应用 SAT 修补程序编号 6760。

另见

https://bugzilla.novell.com/show_bug.cgi?id=772738

https://bugzilla.novell.com/show_bug.cgi?id=776083

http://support.novell.com/security/cve/CVE-2012-4048.html

http://support.novell.com/security/cve/CVE-2012-4049.html

http://support.novell.com/security/cve/CVE-2012-4285.html

http://support.novell.com/security/cve/CVE-2012-4288.html

http://support.novell.com/security/cve/CVE-2012-4289.html

http://support.novell.com/security/cve/CVE-2012-4290.html

http://support.novell.com/security/cve/CVE-2012-4291.html

http://support.novell.com/security/cve/CVE-2012-4292.html

http://support.novell.com/security/cve/CVE-2012-4293.html

http://support.novell.com/security/cve/CVE-2012-4296.html

插件详情

严重性: Low

ID: 64231

文件名: suse_11_wireshark-120831.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2013/1/25

最近更新时间: 2021/1/19

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Low

基本分数: 3.3

矢量: AV:A/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:wireshark, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2012/8/31

参考资料信息

CVE: CVE-2012-4048, CVE-2012-4049, CVE-2012-4285, CVE-2012-4288, CVE-2012-4289, CVE-2012-4290, CVE-2012-4291, CVE-2012-4292, CVE-2012-4293, CVE-2012-4296