Podatność typu buffer over-read w parserze ISAKMP narzędzia tcpdump (wersje przed 4.9.2) pozwala na odczyt danych spoza przydzielonego bufora. Oceniona jako krytyczna (CVSS 9.8), może być wywołana zdalnie bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
The ISAKMP parser in tcpdump before 4.9.2 has a buffer over-read in print-isakmp.c:isakmp_rfc3948_print().
Błąd znajduje się w funkcji isakmp_rfc3948_print() w pliku print-isakmp.c, odpowiedzialnej za przetwarzanie pakietów ISAKMP (protokół wymiany kluczy używany w VPN/IPsec). Podczas parsowania odpowiednio spreparowanego pakietu sieciowego program odczytuje dane poza granicami przydzielonego bufora (buffer over-read, CWE-125). Atakujący może wywołać podatność poprzez przesłanie złośliwego pakietu do systemu, na którym uruchomiony jest tcpdump nasłuchujący ruch sieciowy.
Atakujący może doprowadzić do ujawnienia poufnych danych z pamięci procesu lub potencjalnie spowodować awarię aplikacji (crash). Ze względu na ocenę CVSS 9.8 nie można wykluczyć dalej idących konsekwencji dla integralności i dostępności systemu.
Należy zaktualizować tcpdump do wersji 4.9.2 lub nowszej. Dla systemów Debian Linux dostępna jest poprawka opisana w DSA-3971. Dla systemów Red Hat Enterprise Linux należy zastosować pakiety wskazane w erracie RHEA-2018:0705. Jako środek tymczasowy warto ograniczyć uruchamianie tcpdump do zaufanych środowisk i minimalizować ekspozycję na niepewny ruch sieciowy.
tcpdump w wersjach przed 4.9.2; systemy Debian Linux oraz Red Hat Enterprise Linux Desktop i Server z zainstalowaną podatną wersją pakietu tcpdump
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian10.09.0Red Hat Enterprise Linux Desktop
OSRedhat7.0Red Hat Enterprise Linux Server
OSRedhat7.0Red Hat Enterprise Linux Server Aus
OSRedhat7.67.7Tcpdump
APPTcpdump≤ 4.9.1
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki