Wireshark 1.8.x < 1.8.8 多种漏洞

medium Nessus 插件 ID 66895

简介

远程 Windows 主机包含受到多种漏洞影响的应用程序。

描述

Wireshark 1.8 的安装版本低于 1.8.8。因此,它受到以下漏洞的影响:

- 在 CAPWAP、DCP ETSI、GSM CBCH、GMR-1 BCCH、PPP、NBAP、RDP 分析器中存在错误,可造成它们崩溃。(缺陷 7664、7880、8697、8717、8725、8726、8727、8729、8730)

- 在 Assa Abloy R3 分析器中存在一个错误,可造成拒绝服务,从而导致消耗过量内存和 CPU。(缺陷 8764)

- 在 HTTP 分析器中存在一个错误,可造成堆栈溢出,这可导致应用程序崩溃。
(缺陷 8733)

- 在 Ixia IxVeriWave 文件解析器中存在一个错误,可造成堆溢出,从而导致消耗过量 CPU 资源和崩溃。(缺陷 8760)

解决方案

升级到 Wireshark 1.8.8 或更高版本。

另见

https://www.wireshark.org/security/wnpa-sec-2013-32.html

https://www.wireshark.org/security/wnpa-sec-2013-33.html

https://www.wireshark.org/security/wnpa-sec-2013-34.html

https://www.wireshark.org/security/wnpa-sec-2013-35.html

https://www.wireshark.org/security/wnpa-sec-2013-36.html

https://www.wireshark.org/security/wnpa-sec-2013-37.html

https://www.wireshark.org/security/wnpa-sec-2013-38.html

https://www.wireshark.org/security/wnpa-sec-2013-39.html

https://www.wireshark.org/security/wnpa-sec-2013-40.html

https://www.wireshark.org/security/wnpa-sec-2013-41.html

https://www.wireshark.org/docs/relnotes/wireshark-1.8.8.html

插件详情

严重性: Medium

ID: 66895

文件名: wireshark_1_8_8.nasl

版本: 1.11

类型: local

代理: windows

系列: Windows

发布时间: 2013/6/14

最近更新时间: 2023/3/9

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: cpe:/a:wireshark:wireshark

必需的 KB 项: SMB/Wireshark/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/6/10

漏洞发布日期: 2013/5/18

参考资料信息

CVE: CVE-2013-4074, CVE-2013-4075, CVE-2013-4076, CVE-2013-4077, CVE-2013-4078, CVE-2013-4079, CVE-2013-4080, CVE-2013-4081, CVE-2013-4082, CVE-2013-4083

BID: 60448, 60495, 60498, 60499, 60500, 60501, 60502, 60503, 60504, 60505, 60506