CRITICAL🇬🇧 English

CVE-2007-3798

Integer overflow w dissektorze BGP tcpdump umożliwia RCE

CVSS 9.8v3.1pub. 2007-07-16upd. 2026-04-23

Podatność integer overflow w pliku print-bgp.c w tcpdump 3.9.6 i wcześniejszych wersjach pozwala zdalnym atakującym na wykonanie dowolnego kodu. Jest szczególnie groźna, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a tcpdump jest powszechnie stosowany do monitorowania ruchu sieciowego.

Pokaż oryginał (EN)

Integer overflow in print-bgp.c in the BGP dissector in tcpdump 3.9.6 and earlier allows remote attackers to execute arbitrary code via crafted TLVs in a BGP packet, related to an unchecked return value.

🤖 Analiza AI
Jak działa

Błąd integer overflow występuje w dissektorze BGP w pliku print-bgp.c podczas przetwarzania struktur TLV (Type-Length-Value) zawartych w pakietach BGP. Problem związany jest z niezweryfikowaną wartością zwracaną przez funkcję, co prowadzi do przepełnienia liczby całkowitej. Atakujący może wysłać spreparowany pakiet BGP zawierający złośliwe pola TLV, które wyzwalają ten błąd i umożliwiają wykonanie dowolnego kodu w kontekście procesu tcpdump.

Skutki

Zdalny atakujący bez uwierzytelnienia może wykonać dowolny kod na podatnym systemie (RCE), co może prowadzić do pełnego przejęcia kontroli nad systemem, ujawnienia poufnych danych lub zakłócenia jego działania.

Mitygacja

Należy zaktualizować tcpdump do wersji nowszej niż 3.9.6. Należy zastosować patche dostępne u producenta oraz w repozytoriach dystrybucji (Debian, Ubuntu) zgodnie z referencjami. Dodatkowo warto ograniczyć ekspozycję systemów uruchamiających tcpdump na niezaufany ruch BGP.

Kogo dotyczy

tcpdump w wersji 3.9.6 oraz wcześniejszych; wymienione dystrybucje to Canonical Ubuntu Linux oraz Debian Linux zawierające podatną wersję pakietu tcpdump

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple Mac Os X

    OS
    Apple
    10.0.0 – 10.4.11 (bez)
  • Apple Mac Os X Server

    OS
    Apple
    10.0.0 – 10.4.11 (bez)
  • Canonical Ubuntu

    OS
    Canonical
    6.066.107.04
  • Debian

    OS
    Debian
    3.14.0
  • Freebsd

    OS
    Freebsd
    5.56.16.25.0 – 5.5 (bez)6.0 – 6.1 (bez)
  • Slackware

    APP
    Slackware
    10.010.110.211.012.09.09.1
  • Tcpdump

    APP
    Tcpdump
    ≤ 3.9.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki