MiracleLinux 3 : wireshark-1.0.15-1.1.0.1.AXS3 (AXSA:2010-417:02)

high Nessus 插件 ID 284145

简介

远程 MiracleLinux 主机缺少一个或多个安全更新。

描述

远程 MiracleLinux 3 主机上安装的程序包受到 AXSA:2010-417:02 公告中提及的多个漏洞影响。

此程序包为数据包捕获和过滤库 libpcap 奠定基础,并且包含命令行实用工具,以及用于 wireshark 的插件和说明文档。GTK+ 程序包单独打包了图形用户界面。
此版本修复了如下安全问题:
CVE-2010-1455 Wireshark 0.9.6 至 1.0.12 及 1.2.0 至 1.2.7 中的 DOCSIS 分析器允许用户协助的远程攻击者通过畸形的数据包追踪文件造成拒绝服务(应用程序崩溃)。
CVE-2010-2283 Wireshark 0.99.6 至 1.0.13 及 1.2.0 至 1.2.8 中的 SMB 分析器允许远程攻击者通过不明矢量造成拒绝服务(空指针取消引用)。
CVE-2010-2284 Wireshark 0.10.13 至 1.0.13 及 1.2.0 至 1.2.8 中的 ASN.1 BER 分析器内存在缓冲区溢出,具有不明影响和远程攻击载体。
CVE-2010-2286 Wireshark 0.10.7 至 1.0.13 及 1.2.0 至 1.2.8 中的 SigComp Universal Decompressor Virtual Machine 分析器允许远程攻击者通过不明矢量造成拒绝服务(无限循环)。
CVE-2010-2287 Wireshark 0.10.8 至 1.0.13 及 1.2.0 至 1.2.8 中的 SigComp 通用解压虚拟机分析器内存在缓冲区溢出,具有不明影响和远程攻击载体。
CVE-2010-2995 Wireshark 0.10.8 至 1.0.14 及 1.2.0 至 1.2.9 中的 SigComp 通用解压虚拟机 (UDVM) 允许远程攻击者通过与 sigcomp-udvm.c 相关的矢量造成拒绝服务(崩溃)并可能执行任意代码,还可造成触发缓冲区溢出的差一错误,此漏洞与 CVE-2010-2287 不同。

Tenable 已直接从 MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 wireshark 和/或 wireshark-gnome 程序包。

另见

https://tsn.miraclelinux.com/en/node/1580

插件详情

严重性: High

ID: 284145

文件名: miracle_linux_AXSA-2010-417.nasl

版本: 1.2

类型: local

发布时间: 2026/1/14

最近更新时间: 2026/2/12

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

Vendor

Vendor Severity: High

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2010-2995

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 7.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

CVSS 分数来源: CVE-2010-2283

漏洞信息

CPE: p-cpe:/a:miracle:linux:wireshark-gnome, cpe:/o:miracle:linux:3, p-cpe:/a:miracle:linux:wireshark

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2010/8/17

漏洞发布日期: 2010/5/5

参考资料信息

CVE: CVE-2010-1455, CVE-2010-2283, CVE-2010-2284, CVE-2010-2286, CVE-2010-2287, CVE-2010-2995