FreeBSD:wireshark -- 多种漏洞 (a13500d0-0570-11e5-aab1-d050996490d0)

high Nessus 插件 ID 83902

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Wireshark 开发团队报告:

现已修复以下漏洞。

- wnpa-sec-2015-12

LBMR 分析器可能进入无限循环。(缺陷 11036)CVE-2015-3808、CVE-2015-3809

- wnpa-sec-2015-13

WebSocket 分析器可能极度递归。(缺陷 10989)CVE-2015-3810

- wnpa-sec-2015-14

在解压缩数据过程中,WCP 分析器可能崩溃。(缺陷 10978)CVE-2015-3811

- wnpa-sec-2015-15

X11 分析器存在内存泄漏的隐患。(缺陷 11088)CVE-2015-3812

- wnpa-sec-2015-16

数据包重组代码中存在内存泄漏的隐患。(缺陷 11129)CVE-2015-3813

- wnpa-sec-2015-17

IEEE 802.11 分析器可能进入无限循环。(缺陷 11110)CVE-2015-3814

- wnpa-sec-2015-18

Android Logcat 文件解析器可能崩溃。由 Hanno Böck 发现。
(缺陷 11188)CVE-2015-3815

解决方案

更新受影响的数据包。

另见

https://www.wireshark.org/docs/relnotes/wireshark-1.12.5.html

https://www.wireshark.org/security/wnpa-sec-2015-12.html

https://www.wireshark.org/security/wnpa-sec-2015-13.html

https://www.wireshark.org/security/wnpa-sec-2015-14.html

https://www.wireshark.org/security/wnpa-sec-2015-15.html

https://www.wireshark.org/security/wnpa-sec-2015-16.html

https://www.wireshark.org/security/wnpa-sec-2015-17.html

https://www.wireshark.org/security/wnpa-sec-2015-18.html

http://www.nessus.org/u?6c18f432

插件详情

严重性: High

ID: 83902

文件名: freebsd_pkg_a13500d0057011e5aab1d050996490d0.nasl

版本: 2.8

类型: local

发布时间: 2015/5/29

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.7

CVSS v2

风险因素: High

基本分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:tshark, p-cpe:/a:freebsd:freebsd:tshark-lite, p-cpe:/a:freebsd:freebsd:wireshark, p-cpe:/a:freebsd:freebsd:wireshark-lite, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2015/5/28

漏洞发布日期: 2015/5/12

参考资料信息

CVE: CVE-2015-3808, CVE-2015-3809, CVE-2015-3810, CVE-2015-3811, CVE-2015-3812, CVE-2015-3813, CVE-2015-3814, CVE-2015-3815