Wireshark 1.6.x < 1.6.5 多个漏洞

high Nessus 插件 ID 57539

简介

远程 Windows 主机包含受到多种漏洞影响的应用程序。

描述

安装的 Wireshark 版本是 1.6.5 之前的 1.6.x 版。此版本受到以下漏洞的影响:

-“5views”、“i4b”、“iptrace”、“netmon2”和“novell”数据包的解析器中存在错误,可导致应用程序崩溃。(问题 #6663、6666、6667、6668、6669、6670)

- 某些数据包的显示处理中存在一个不明错误,可导致空指针取消引用。(问题 #6634)

- “RLC”分析器中存在一个缓冲区溢出缺陷。
(问题 #6391)

解决方案

升级至 Wireshark 1.6.5 或更高版本。

另见

http://www.wireshark.org/security/wnpa-sec-2012-01.html

http://www.wireshark.org/security/wnpa-sec-2012-02.html

http://www.wireshark.org/security/wnpa-sec-2012-03.html

https://www.wireshark.org/docs/relnotes/wireshark-1.6.5.html

https://downloads.securityfocus.com/vulnerabilities/exploits/51710.zip

插件详情

严重性: High

ID: 57539

文件名: wireshark_1_6_5.nasl

版本: 1.12

类型: local

代理: windows

系列: Windows

发布时间: 2012/1/13

最近更新时间: 2023/3/9

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:wireshark:wireshark

必需的 KB 项: SMB/Wireshark/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/1/10

漏洞发布日期: 2012/1/10

参考资料信息

CVE: CVE-2012-0041, CVE-2012-0042, CVE-2012-0043, CVE-2012-0066, CVE-2012-0067, CVE-2012-0068

BID: 51368, 51710