CRITICAL🇬🇧 English

CVE-2017-12893

Buffer over-read w parserze SMB/CIFS biblioteki tcpdump

CVSS 9.8v3.1pub. 2017-09-14upd. 2026-05-13

W narzędziu tcpdump przed wersją 4.9.2 wykryto podatność typu buffer over-read w parserze protokołu SMB/CIFS, konkretnie w funkcji name_len() pliku smbutil.c. Błąd posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystany zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

The SMB/CIFS parser in tcpdump before 4.9.2 has a buffer over-read in smbutil.c:name_len().

🤖 Analiza AI
Jak działa

Podatność polega na odczycie danych spoza przydzielonego bufora (CWE-125) podczas parsowania pakietów sieciowych protokołu SMB/CIFS przez tcpdump. Atakujący może spreparować specjalnie skonstruowany pakiet sieciowy, który spowoduje, że funkcja name_len() odczyta pamięć wykraczającą poza granice bufora. Ponieważ tcpdump przetwarza ruch sieciowy bezpośrednio, wystarczy, że złośliwy pakiet dotrze do analizowanego interfejsu sieciowego.

Skutki

Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu, odmowy dostępu do usługi (awaria tcpdump) lub potencjalnie do wykonania arbitralnego kodu — co potwierdza najwyższy wskaźnik CVSS obejmujący pełne naruszenie poufności, integralności i dostępności.

Mitygacja

Należy zaktualizować tcpdump do wersji 4.9.2 lub nowszej. Poprawka dostępna jest również w ramach aktualizacji dystrybucji Linux (Debian: DSA-3971, Red Hat: RHEA-2018:0705). Możliwe jest zastosowanie patcha ze źródła projektu na GitHub (commit 6f5ba2b651cd9d4b7fa8ee5c4f94460645877c45).

Kogo dotyczy

Tcpdump w wersjach przed 4.9.2

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tcpdump

    APP
    Tcpdump
    ≤ 4.9.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-15167CRITICAL9.1PL ✓ten sam produkt

Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS

CVE-2018-10105CRITICAL9.8PL ✓ten sam produkt

Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)

CVE-2018-10103CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna

CVE-2017-12894CRITICAL9.8PL ✓ten sam produkt

Buffer over-read w tcpdump — parsery protokołów umożliwiają odczyt poza buforem

CVE-2017-12896CRITICAL9.8PL ✓ten sam produkt

Buffer over-read w parserze ISAKMP narzędzia tcpdump