Podatność integer overflow w pliku print-bgp.c w tcpdump 3.9.6 i wcześniejszych wersjach pozwala zdalnym atakującym na wykonanie dowolnego kodu. Jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a tcpdump jest powszechnie stosowany do monitorowania ruchu sieciowego.
▸ Pokaż oryginał (EN)
Integer overflow in print-bgp.c in the BGP dissector in tcpdump 3.9.6 and earlier allows remote attackers to execute arbitrary code via crafted TLVs in a BGP packet, related to an unchecked return value.
Błąd integer overflow występuje w dissektorze BGP w pliku print-bgp.c podczas przetwarzania struktur TLV (Type-Length-Value) zawartych w pakietach BGP. Problem związany jest z niezweryfikowaną wartością zwracaną przez funkcję, co prowadzi do przepełnienia liczby całkowitej. Atakujący może wysłać spreparowany pakiet BGP zawierający złośliwe pola TLV, które wyzwalają ten błąd i umożliwiają wykonanie dowolnego kodu w kontekście procesu tcpdump.
Zdalny atakujący bez uwierzytelnienia może wykonać dowolny kod na podatnym systemie (RCE), co może prowadzić do pełnego przejęcia kontroli nad systemem, ujawnienia poufnych danych lub zakłócenia jego działania.
Należy zaktualizować tcpdump do wersji nowszej niż 3.9.6. Należy zastosować patche dostępne u producenta oraz w repozytoriach dystrybucji (Debian, Ubuntu) zgodnie z referencjami. Dodatkowo warto ograniczyć ekspozycję systemów uruchamiających tcpdump na niezaufany ruch BGP.
tcpdump w wersji 3.9.6 oraz wcześniejszych; wymienione dystrybucje to Canonical Ubuntu Linux oraz Debian Linux zawierające podatną wersję pakietu tcpdump
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple Mac Os X
OSApple10.0.0 – 10.4.11 (bez)Apple Mac Os X Server
OSApple10.0.0 – 10.4.11 (bez)Canonical Ubuntu
OSCanonical6.066.107.04Debian
OSDebian3.14.0Freebsd
OSFreebsd5.56.16.25.0 – 5.5 (bez)6.0 – 6.1 (bez)Slackware
APPSlackware10.010.110.211.012.09.09.1Tcpdump
APPTcpdump≤ 3.9.6
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki