CRITICAL🇬🇧 English

CVE-2017-12894

Buffer over-read w tcpdump — parsery protokołów umożliwiają odczyt poza buforem

CVSS 9.8v3.1pub. 2017-09-14upd. 2026-05-13

W tcpdump przed wersją 4.9.2 wiele parserów protokołów zawierało błąd powodujący odczyt danych poza granicami bufora (buffer over-read) w funkcji lookup_bytestring() w pliku addrtoname.c. Podatność jest oceniana jako krytyczna ze względu na możliwość zdalnego, nieautoryzowanego ataku bez interakcji użytkownika.

Pokaż oryginał (EN)

Several protocol parsers in tcpdump before 4.9.2 could cause a buffer over-read in addrtoname.c:lookup_bytestring().

🤖 Analiza AI
Jak działa

Błąd klasy CWE-125 (out-of-bounds read) polega na tym, że parsery kilku protokołów sieciowych w tcpdump nieprawidłowo walidują dane wejściowe przed wywołaniem funkcji lookup_bytestring(). Specjalnie spreparowany pakiet sieciowy przechwycony przez tcpdump może skłonić funkcję do odczytania danych spoza przydzielonego bufora pamięci. Atakujący może wysłać złośliwy ruch sieciowy do systemu monitorowanego przez tcpdump, wyzwalając ten błąd bez jakiejkolwiek interakcji ze strony użytkownika.

Skutki

Wykorzystanie podatności może prowadzić do ujawnienia poufnych danych z pamięci procesu (C:H), a w zależności od kontekstu wykonania również do naruszenia integralności lub dostępności systemu (I:H, A:H) — w tym potencjalnie do awarii narzędzia lub wykonania nieautoryzowanego kodu.

Mitygacja

Należy zaktualizować tcpdump do wersji 4.9.2 lub nowszej. Poprawka dostępna jest również w formie aktualizacji dystrybucyjnych, m.in. Debian DSA-3971 oraz Red Hat RHEA-2018:0705. Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Tcpdump we wszystkich wersjach przed 4.9.2

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tcpdump

    APP
    Tcpdump
    ≤ 4.9.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-15167CRITICAL9.1PL ✓ten sam produkt

Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS

CVE-2018-10105CRITICAL9.8PL ✓ten sam produkt

Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)

CVE-2018-10103CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna

CVE-2017-12893CRITICAL9.8PL ✓ten sam produkt

Buffer over-read w parserze SMB/CIFS biblioteki tcpdump

CVE-2017-12896CRITICAL9.8PL ✓ten sam produkt

Buffer over-read w parserze ISAKMP narzędzia tcpdump