Wireshark 2.0.x < 2.0.2 多个漏洞 (macOS)

high Nessus 插件 ID 89102

简介

远程 macOS / Mac OS X 主机上安装的应用程序受到多个漏洞的影响。

描述

远程 macOS / Mac OS X 主机上安装的 Wireshark 版本低于 2.0.2。因此,如公告 wireshark-2.0.2 所述,会受到多个漏洞的影响。

- 在 Windows 之前1.12.10版本和2.0.22.0.x之前版本的 Wireshark 中,ui/qt/wireshark_application.cpp 的 WiresharkApplication 1.12.x 类中存在不受信任的搜索路径漏洞,允许本地用户通过当前工作目录中的特洛伊木马riched20.dll.dll文件获得权限,此漏洞与使用 QLibrary 有关。
(CVE-2016-2521)

- 在 Wireshark 2.0.x 之前 2.0.2 ,ASN.1 BER 分析器内的 epan/dissectors/packet-ber.c 中的 dissect_ber_constrained_bitstring 函数不会验证特定长度是否为非零,从而允许远程攻击者通过构建的数据包造成拒绝服务(越界读取和应用程序崩溃)。
(CVE-2016-2522)

- 在 Wireshark 1.12.x 之前 1.12.10 和 2.0.x 之前 2.0.2 版本中,DNP3 分析器内的 epan/dissectors/packet-dnp.c 中具有 dnp3_al_process_object 函数,远程攻击者可利用此函数通过构建的数据包造成拒绝服务(无限循环)。(CVE-2016-2523)

- Wireshark 2.0.x2.0.2 之前 X.509AF 分析器中的 epan/dissectors/packet-x509af.c 错误处理算法 ID,这允许远程攻击者通过构建的数据包造成拒绝服务(应用程序崩溃)。(CVE-2016-2524)

- 在 Wireshark 2.0.x 之前 2.0.2 ,HTTP/2 分析器中的 epan/dissectors/packet-http2.c 未限制标头数据量,这允许远程攻击者通过构建的数据包造成拒绝服务(内存消耗或应用程序崩溃)。(CVE-2016-2525)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Wireshark 2.0.2 或更高版本。

另见

https://gitlab.com/wireshark/wireshark/-/issues/11795

https://gitlab.com/wireshark/wireshark/-/issues/11818

https://gitlab.com/wireshark/wireshark/-/issues/11822

https://gitlab.com/wireshark/wireshark/-/issues/11825

https://gitlab.com/wireshark/wireshark/-/issues/11828

https://gitlab.com/wireshark/wireshark/-/issues/11829

https://gitlab.com/wireshark/wireshark/-/issues/11938

https://gitlab.com/wireshark/wireshark/-/issues/11982

https://gitlab.com/wireshark/wireshark/-/issues/11983

https://gitlab.com/wireshark/wireshark/-/issues/11984

https://gitlab.com/wireshark/wireshark/-/issues/11985

https://gitlab.com/wireshark/wireshark/-/issues/12002

https://gitlab.com/wireshark/wireshark/-/issues/12048

https://gitlab.com/wireshark/wireshark/-/issues/12077

https://gitlab.com/wireshark/wireshark/-/issues/12106

https://gitlab.com/wireshark/wireshark/-/issues/12151

https://www.wireshark.org/docs/relnotes/wireshark-2.0.2.html

https://www.wireshark.org/security/wnpa-sec-2016-01

https://www.wireshark.org/security/wnpa-sec-2016-02

https://www.wireshark.org/security/wnpa-sec-2016-03

https://www.wireshark.org/security/wnpa-sec-2016-04

https://www.wireshark.org/security/wnpa-sec-2016-05

https://www.wireshark.org/security/wnpa-sec-2016-06

https://www.wireshark.org/security/wnpa-sec-2016-07

https://www.wireshark.org/security/wnpa-sec-2016-08

https://www.wireshark.org/security/wnpa-sec-2016-09

https://www.wireshark.org/security/wnpa-sec-2016-10

https://www.wireshark.org/security/wnpa-sec-2016-11

https://www.wireshark.org/security/wnpa-sec-2016-12

https://www.wireshark.org/security/wnpa-sec-2016-13

https://www.wireshark.org/security/wnpa-sec-2016-14

https://www.wireshark.org/security/wnpa-sec-2016-15

https://www.wireshark.org/security/wnpa-sec-2016-16

https://www.wireshark.org/security/wnpa-sec-2016-17

https://www.wireshark.org/security/wnpa-sec-2016-18

插件详情

严重性: High

ID: 89102

文件名: macosx_wireshark_2_0_2.nasl

版本: 1.12

类型: Local

代理: macosx

发布时间: 2016/3/3

最近更新时间: 2026/8/31

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 57.12

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-2521

CVSS v3

风险因素: High

基本分数: 7.8

时间分数: 7.2

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/a:wireshark:wireshark

必需的 KB 项: installed_sw/Wireshark, Host/MacOSX/Version, Host/local_checks_enabled

可利用: true

易利用性: Exploits are available

补丁发布日期: 2016/2/26

漏洞发布日期: 2015/12/12

参考资料信息

CVE: CVE-2015-2529, CVE-2016-2521, CVE-2016-2522, CVE-2016-2523, CVE-2016-2524, CVE-2016-2525, CVE-2016-2526, CVE-2016-2527, CVE-2016-2528, CVE-2016-2530, CVE-2016-2531, CVE-2016-2532, CVE-2016-4415, CVE-2016-4416, CVE-2016-4417, CVE-2016-4418, CVE-2016-4419, CVE-2016-4420, CVE-2016-4421