Parser protokołu ISAKMP w narzędziu tcpdump przed wersją 4.9.2 zawiera błędy w pliku print-isakmp.c, które mogą doprowadzić do nieskończonej pętli. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na poważne ryzyko dla dostępności i integralności systemu.
▸ Pokaż oryginał (EN)
The ISAKMP parser in tcpdump before 4.9.2 could enter an infinite loop due to bugs in print-isakmp.c, several functions.
Błędy w wielu funkcjach pliku print-isakmp.c powodują, że podczas przetwarzania specjalnie spreparowanych pakietów ISAKMP parser wpada w nieskończoną pętlę (CWE-835). Dodatkowo zidentyfikowano możliwość odczytu danych poza granicami bufora (CWE-125), co może skutkować ujawnieniem fragmentów pamięci procesu. Atakujący może wywołać podatność zdalnie, bez uwierzytelnienia i bez jakiejkolwiek interakcji ze strony użytkownika, przesyłając odpowiednio przygotowany ruch sieciowy.
Atakujący może doprowadzić do całkowitego zawieszenia procesu tcpdump (odmowa dostępu do usługi) oraz potencjalnie odczytać nieautoryzowane dane z pamięci procesu, co może prowadzić do naruszenia poufności przechwytywanych lub przetwarzanych danych sieciowych.
Należy zaktualizować tcpdump do wersji 4.9.2 lub nowszej. Dostępne są również poprawki dystrybucyjne — Debian wydał aktualizację DSA-3971, Red Hat opublikował erratę RHEA-2018:0705. Stosowna poprawka kodu dostępna jest w repozytorium projektu na GitHub (commit c2ef693866beae071a24b45c49f9674af1df4028).
Tcpdump w wersjach przed 4.9.2
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTcpdump
APPTcpdump≤ 4.9.1
Powiązane podatności
Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS
Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)
Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna
Buffer over-read w parserze SMB/CIFS biblioteki tcpdump
Buffer over-read w parserze ICMP narzędzia tcpdump (przed wersją 4.9.2)