Wireshark 2.0.x < 2.0.6 多个漏洞

medium Nessus 插件 ID 93518

简介

远程 Windows 主机上安装的应用程序受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Wireshark 版本低于 2.0.6。因此,它受到 wireshark-2.0.6 公告中提及的多个漏洞影响。

- Wireshark 2.x 之前 2.0.6 的 IPMI 跟踪剖分器中的 epan/dissectors/packet-ipmi-trace.c 未正确考虑字符串是否为常数,这使得远程攻击者可以通过精心设计的数据包引发拒绝服务(免费后使用和应用崩溃)。(CVE-2016-7180)

- 在 Wireshark 2.x 的 QNX6 QNET 拆分器中,epan/dissectors/packet-qnet6.c 在 2.0.6 处理 MAC 地址数据时不当处理,使远程攻击者通过精心设计的数据包导致拒绝服务(越界读取和应用崩溃)。(CVE-2016-7175)

- 在 Wireshark 2.x 的 H.225 解析器中,调用 snprintf 前 2.0.6 的 epan/dissectors/packet-h225.c,该缓存区的输入缓冲区作为输出缓冲区,允许远程攻击者通过精心设计的数据包造成拒绝服务(复制重叠和应用崩溃)。(CVE-2016-7176)

- Wireshark 2.x 之前2.0.6的 Catapult DCT2000 拆分器中的 epan/dissectors/packet-catapult-dct2000.c 不限制通道数量,这使得远程攻击者可以通过精心设计的数据包导致拒绝服务(缓冲区过读和应用崩溃)。(CVE-2016-7177)

- Wireshark 2.x 之前2.0.6的 UMTS FP 剖分器中的 epan/dissectors/packet-umts_fp.c 不确保内存被分配给某些数据结构,这使得远程攻击者可以通过精心设计的数据包造成拒绝服务(无效写访问和应用崩溃)。(CVE-2016-7178)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Wireshark 2.0.6 或更高版本。

另见

https://gitlab.com/wireshark/wireshark/-/issues/11850

https://gitlab.com/wireshark/wireshark/-/issues/12700

https://gitlab.com/wireshark/wireshark/-/issues/12750

https://gitlab.com/wireshark/wireshark/-/issues/12751

https://gitlab.com/wireshark/wireshark/-/issues/12752

https://gitlab.com/wireshark/wireshark/-/issues/12782

https://www.wireshark.org/security/wnpa-sec-2016-51

https://www.wireshark.org/security/wnpa-sec-2016-52

https://www.wireshark.org/security/wnpa-sec-2016-53

https://www.wireshark.org/security/wnpa-sec-2016-54

https://www.wireshark.org/security/wnpa-sec-2016-55

https://www.wireshark.org/docs/relnotes/wireshark-2.0.6.html

https://www.wireshark.org/security/wnpa-sec-2016-50

插件详情

严重性: Medium

ID: 93518

文件名: wireshark_2_0_6.nasl

版本: 1.11

类型: Local

代理: windows

系列: Windows

发布时间: 2016/9/15

最近更新时间: 2026/5/1

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 4.3

时间分数: 3.2

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:P

CVSS 分数来源: CVE-2016-7180

CVSS v3

风险因素: Medium

基本分数: 5.9

时间分数: 5.2

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:wireshark:wireshark

必需的 KB 项: SMB/Registry/Enumerated, installed_sw/Wireshark

易利用性: No known exploits are available

补丁发布日期: 2016/9/8

漏洞发布日期: 2015/12/4

参考资料信息

CVE: CVE-2016-7175, CVE-2016-7176, CVE-2016-7177, CVE-2016-7178, CVE-2016-7179, CVE-2016-7180

BID: 92889