W narzędziu tcpdump przed wersją 4.9.2 wykryto podatność typu buffer over-read w parserze protokołu SMB/CIFS, konkretnie w funkcji name_len() pliku smbutil.c. Błąd posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystany zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
The SMB/CIFS parser in tcpdump before 4.9.2 has a buffer over-read in smbutil.c:name_len().
Podatność polega na odczycie danych spoza przydzielonego bufora (CWE-125) podczas parsowania pakietów sieciowych protokołu SMB/CIFS przez tcpdump. Atakujący może spreparować specjalnie skonstruowany pakiet sieciowy, który spowoduje, że funkcja name_len() odczyta pamięć wykraczającą poza granice bufora. Ponieważ tcpdump przetwarza ruch sieciowy bezpośrednio, wystarczy, że złośliwy pakiet dotrze do analizowanego interfejsu sieciowego.
Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu, odmowy dostępu do usługi (awaria tcpdump) lub potencjalnie do wykonania arbitralnego kodu — co potwierdza najwyższy wskaźnik CVSS obejmujący pełne naruszenie poufności, integralności i dostępności.
Należy zaktualizować tcpdump do wersji 4.9.2 lub nowszej. Poprawka dostępna jest również w ramach aktualizacji dystrybucji Linux (Debian: DSA-3971, Red Hat: RHEA-2018:0705). Możliwe jest zastosowanie patcha ze źródła projektu na GitHub (commit 6f5ba2b651cd9d4b7fa8ee5c4f94460645877c45).
Tcpdump w wersjach przed 4.9.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTcpdump
APPTcpdump≤ 4.9.1
Powiązane podatności
Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS
Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)
Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna
Buffer over-read w tcpdump — parsery protokołów umożliwiają odczyt poza buforem
Buffer over-read w parserze ISAKMP narzędzia tcpdump