Mandriva Linux 安全公告:wireshark (MDVSA-2013:238)

medium Nessus 插件 ID 70004

简介

远程 Mandriva Linux 主机缺少一个或多个安全更新。

描述

已在 Wireshark 中发现并修正了多种漏洞:

低于 1.8.10 的 Wireshark 1.8.x 和低于 1.10.2 的 Wireshark 1.10.x 的 NBAP 分析器中 epan/dissectors/packet-nbap.c 中的 dissect_nbap_T_dCH_ID 函数不会限制 dch_id 值,这允许远程攻击者通过构建的数据包造成拒绝服务(应用程序崩溃)(CVE-2013-5718)。

低于 1.8.10 的 Wireshark 1.8.x 和低于 1.10.2 的 Wireshark 1.10.x 中 ASSA R3 分析器中的 epan/dissectors/packet-assa_r3.c 允许远程攻击者通过构建的数据包造成拒绝服务(无限循环)(CVE-2013-5719)。

低于 1.8.10 的 Wireshark 1.8.x 和低于 1.10.2 的 Wireshark 1.10.x 的 RTPS 分析器中的缓冲区溢出允许远程攻击者通过构建的数据包造成拒绝服务(应用程序崩溃)(CVE-2013-5720)。

低于 1.8.10 的 Wireshark 1.8.x 和低于 1.10.2 的 Wireshark 1.10.x 中 MQ 分析器中 epan/dissectors/packet-mq.c 中的 dissect_mq_rr 函数不会正确地确定进入某个循环的时间,这允许远程攻击者通过构建的数据包造成拒绝服务(应用程序崩溃)(CVE-2013-5721)。

1.8.10 版之前的 Wireshark 1.8.x 版和 1.10.2 版之前 1.10.x 版的 LDAP 分析器中的不明漏洞允许远程攻击者通过构建的数据包造成拒绝服务(应用程序崩溃) (CVE-2013-5722)。

此公告提供了最新的受支持的 Wireshark (1.8.10) 版,不易受这些问题的影响。

解决方案

更新受影响的数据包。

另见

https://www.wireshark.org/security/wnpa-sec-2013-55.html

https://www.wireshark.org/security/wnpa-sec-2013-56.html

https://www.wireshark.org/security/wnpa-sec-2013-57.html

https://www.wireshark.org/security/wnpa-sec-2013-58.html

https://www.wireshark.org/security/wnpa-sec-2013-59.html

插件详情

严重性: Medium

ID: 70004

文件名: mandriva_MDVSA-2013-238.nasl

版本: 1.13

类型: local

发布时间: 2013/9/20

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:mandriva:linux:dumpcap, p-cpe:/a:mandriva:linux:lib64wireshark-devel, p-cpe:/a:mandriva:linux:lib64wireshark2, p-cpe:/a:mandriva:linux:rawshark, p-cpe:/a:mandriva:linux:tshark, p-cpe:/a:mandriva:linux:wireshark, p-cpe:/a:mandriva:linux:wireshark-tools, cpe:/o:mandriva:business_server:1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/9/19

参考资料信息

CVE: CVE-2013-5718, CVE-2013-5719, CVE-2013-5720, CVE-2013-5721, CVE-2013-5722

BID: 62315, 62318, 62319, 62320, 62321

MDVSA: 2013:238