Wireshark 2.0.x < 2.0.11 多个漏洞 (macOS)

high Nessus 插件 ID 311405

简介

远程 macOS / Mac OS X 主机上安装的应用程序受到多个漏洞的影响。

描述

远程 macOS / Mac OS X 主机上安装的 Wireshark 版本低于 2.0.11。因此,它受到 wireshark-2.0.11 公告中提及的多个漏洞影响。

- 在 Wireshark 2.2.0 到 2.2.42.0.02.0.10和 中,存在一个 IAX2 无限循环,由数据包注入或捕获文件异常触发。在 epan/dissectors/packet-iax2.c 中,通过限制数据包延迟来解决这个问题。(CVE-2017-6470)

- 在 Wireshark 2.2.0 到 2.2.42.0.02.0.10和 中,存在一个 NetScaler 文件解析器无限循环,由格式错误的捕获文件触发。这一点在wiretap/netscaler.c中通过验证记录大小得到了解决。
(CVE-2017-6474)

- 在 Wireshark 2.2.0 to 2.2.4 和 2.0.0 to 2.0.10中,会发生 LDSS 剖分崩溃,由数据包注入或捕获文件变形触发。在 epan/dissectors/packet-ldss.c 中,通过确保内存分配给特定数据结构来解决这个问题。(CVE-2017-6469)

- 在 Wireshark 2.2.0 与 2.2.42.0.0 到 2.0.10之间,存在一个 RTMPT 拆分无限循环,由数据包注入或捕获文件变形触发。在 epan/dissectors/packet-rtmpt.c 中,通过正确递增某个序列值来解决这个问题。(CVE-2017-6472)

- 在 Wireshark 2.2.0 到 2.2.42.0.02.0.10和 中,存在一个 WSP 无限循环,由数据包注入或格式错误的捕获文件触发。这个问题在epan/dissectors/packet-wsp.c中通过验证能力长度得到了解决。(CVE-2017-6471)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Wireshark 2.0.11 或更高版本。

另见

https://www.wireshark.org/docs/relnotes/wireshark-2.0.11.html

https://gitlab.com/wireshark/wireshark/-/issues/13346

https://www.wireshark.org/security/wnpa-sec-2017-03

https://gitlab.com/wireshark/wireshark/-/issues/13347

https://www.wireshark.org/security/wnpa-sec-2017-04

https://gitlab.com/wireshark/wireshark/-/issues/13348

https://www.wireshark.org/security/wnpa-sec-2017-05

https://gitlab.com/wireshark/wireshark/-/issues/13416

https://www.wireshark.org/security/wnpa-sec-2017-06

https://gitlab.com/wireshark/wireshark/-/issues/13429

https://www.wireshark.org/security/wnpa-sec-2017-07

https://gitlab.com/wireshark/wireshark/-/issues/13430

https://www.wireshark.org/security/wnpa-sec-2017-08

https://gitlab.com/wireshark/wireshark/-/issues/13431

https://www.wireshark.org/security/wnpa-sec-2017-09

https://gitlab.com/wireshark/wireshark/-/issues/13432

https://www.wireshark.org/security/wnpa-sec-2017-10

https://gitlab.com/wireshark/wireshark/-/issues/12083

https://www.wireshark.org/security/wnpa-sec-2017-11

插件详情

严重性: High

ID: 311405

文件名: macosx_wireshark_2_0_11.nasl

版本: 1.1

类型: Local

代理: macosx

发布时间: 2026/5/1

最近更新时间: 2026/5/1

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 5.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2017-6470

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2017-6474

漏洞信息

CPE: cpe:/a:wireshark:wireshark

必需的 KB 项: Host/local_checks_enabled, Host/MacOSX/Version, installed_sw/Wireshark

易利用性: No known exploits are available

补丁发布日期: 2017/3/3

漏洞发布日期: 2017/2/17

参考资料信息

CVE: CVE-2017-6014, CVE-2017-6467, CVE-2017-6468, CVE-2017-6469, CVE-2017-6470, CVE-2017-6471, CVE-2017-6472, CVE-2017-6473, CVE-2017-6474

IAVB: 2017-B-0027-S