openSUSE 安全更新:wireshark (openSUSE-SU-2012:1633-1)

medium Nessus 插件 ID 74838

简介

远程 openSUSE 主机缺少安全更新。

描述

此更新修复了 wireshark 的以下问题:

- 1.8.4 的安全更新:

https://www.wireshark.org/docs/relnotes/wireshark-1.8.4.html http://seclists.org/oss-sec/2012/q4/378

CVE-2012-5592 Wireshark #1 pcap-ng 主机名泄露 (wnpa-sec-2012-30)

CVE-2012-5593 USB 分析器中的 Wireshark #2 DoS(无限循环)(wnpa-sec-2012-31)

CVE-2012-5594 Wireshark #3 sFlow 分析器中的 DoS(无限循环)(wnpa-sec-2012-32)

CVE-2012-5595 Wireshark #4 SCTP 分析器中的 DoS(无限循环)(wnpa-sec-2012-33)

CVE-2012-5596 Wireshark #5 EIGRP 分析器中的 DoS(无限循环)(wnpa-sec-2012-34)

CVE-2012-5597 Wireshark #6 ISAKMP 分析器中的 DoS(崩溃)(wnpa-sec-2012-35)

CVE-2012-5598 Wireshark #7 iSCSI 分析器中的 DoS(无限循环)(wnpa-sec-2012-36)

CVE-2012-5599 Wireshark #8 WTP 分析器中的 DoS(无限循环)(wnpa-sec-2012-37)

CVE-2012-5600 Wireshark #9 RTCP 分析器中的 DoS(无限循环)(wnpa-sec-2012-38)

CVE-2012-5601 Wireshark #10 3GPP2 A11 分析器中的 DoS(无限循环)(wnpa-sec-2012-39)

CVE-2012-5602 Wireshark #11 ICMPv6 分析器中的 DoS(无限循环)(wnpa-sec-2012-40)

还有缺陷补丁:

- bnc#780669:将 wireshark.spec BuildRequires lua-devel 更改为 lua51-devel 以修复 openSUSE 12.2 中的 lua-support。

解决方案

更新受影响的 wireshark 程序包。

另见

https://seclists.org/oss-sec/2012/q4/378

https://bugzilla.novell.com/show_bug.cgi?id=780669

https://bugzilla.novell.com/show_bug.cgi?id=792005

https://lists.opensuse.org/opensuse-updates/2012-12/msg00022.html

https://www.wireshark.org/docs/relnotes/wireshark-1.8.4.html

插件详情

严重性: Medium

ID: 74838

文件名: openSUSE-2012-844.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

漏洞信息

CPE: p-cpe:/a:novell:opensuse:wireshark, p-cpe:/a:novell:opensuse:wireshark-debuginfo, p-cpe:/a:novell:opensuse:wireshark-debugsource, p-cpe:/a:novell:opensuse:wireshark-devel, cpe:/o:novell:opensuse:12.1, cpe:/o:novell:opensuse:12.2

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2012/11/30

参考资料信息

CVE: CVE-2012-6052, CVE-2012-6053, CVE-2012-6054, CVE-2012-6055, CVE-2012-6056, CVE-2012-6057, CVE-2012-6058, CVE-2012-6059, CVE-2012-6060, CVE-2012-6061, CVE-2012-6062