CRITICAL🇬🇧 English

CVE-2017-12990

Nieskończona pętla w parserze ISAKMP narzędzia tcpdump

CVSS 9.8v3.1pub. 2017-09-14upd. 2026-05-13

Parser protokołu ISAKMP w narzędziu tcpdump przed wersją 4.9.2 zawiera błędy w pliku print-isakmp.c, które mogą doprowadzić do nieskończonej pętli. Podatność otrzymała ocenę CVSS 9.8 (CRITICAL), co wskazuje na poważne ryzyko dla dostępności i integralności systemu.

Pokaż oryginał (EN)

The ISAKMP parser in tcpdump before 4.9.2 could enter an infinite loop due to bugs in print-isakmp.c, several functions.

🤖 Analiza AI
Jak działa

Błędy w wielu funkcjach pliku print-isakmp.c powodują, że podczas przetwarzania specjalnie spreparowanych pakietów ISAKMP parser wpada w nieskończoną pętlę (CWE-835). Dodatkowo zidentyfikowano możliwość odczytu danych poza granicami bufora (CWE-125), co może skutkować ujawnieniem fragmentów pamięci procesu. Atakujący może wywołać podatność zdalnie, bez uwierzytelnienia i bez jakiejkolwiek interakcji ze strony użytkownika, przesyłając odpowiednio przygotowany ruch sieciowy.

Skutki

Atakujący może doprowadzić do całkowitego zawieszenia procesu tcpdump (odmowa dostępu do usługi) oraz potencjalnie odczytać nieautoryzowane dane z pamięci procesu, co może prowadzić do naruszenia poufności przechwytywanych lub przetwarzanych danych sieciowych.

Mitygacja

Należy zaktualizować tcpdump do wersji 4.9.2 lub nowszej. Dostępne są również poprawki dystrybucyjne — Debian wydał aktualizację DSA-3971, Red Hat opublikował erratę RHEA-2018:0705. Stosowna poprawka kodu dostępna jest w repozytorium projektu na GitHub (commit c2ef693866beae071a24b45c49f9674af1df4028).

Kogo dotyczy

Tcpdump w wersjach przed 4.9.2

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tcpdump

    APP
    Tcpdump
    ≤ 4.9.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-15167CRITICAL9.1PL ✓ten sam produkt

Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS

CVE-2018-10105CRITICAL9.8PL ✓ten sam produkt

Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)

CVE-2018-10103CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna

CVE-2017-12893CRITICAL9.8PL ✓ten sam produkt

Buffer over-read w parserze SMB/CIFS biblioteki tcpdump

CVE-2017-12895CRITICAL9.8PL ✓ten sam produkt

Buffer over-read w parserze ICMP narzędzia tcpdump (przed wersją 4.9.2)