CRITICAL🇬🇧 English

CVE-2017-12997

Nieskończona pętla w parserze LLDP w tcpdump przed 4.9.2

CVSS 9.8v3.1pub. 2017-09-14upd. 2026-05-13

Podatność w tcpdump przed wersją 4.9.2 pozwala na wprowadzenie parsera LLDP w nieskończoną pętlę poprzez spreparowany pakiet sieciowy. Skutkuje to całkowitym zawieszeniem narzędzia i niedostępnością (DoS), co przy ocenie CVSS 9.8 wskazuje na poważne ryzyko dla systemów monitorujących ruch sieciowy.

Pokaż oryginał (EN)

The LLDP parser in tcpdump before 4.9.2 could enter an infinite loop due to a bug in print-lldp.c:lldp_private_8021_print().

🤖 Analiza AI
Jak działa

Błąd znajduje się w funkcji lldp_private_8021_print() w pliku print-lldp.c odpowiedzialnej za parsowanie prywatnych rozszerzeń protokołu LLDP. Przetwarzanie spreparowanego pakietu LLDP powoduje wejście w nieskończoną pętlę (CWE-835), co całkowicie blokuje działanie procesu tcpdump. Dodatkowo podatność obejmuje potencjalny odczyt poza granicami bufora (CWE-125), co może prowadzić do ujawnienia zawartości pamięci procesu.

Skutki

Atakujący zdalnie i bez uwierzytelnienia może doprowadzić do całkowitego zawieszenia tcpdump poprzez wysłanie złośliwie spreparowanego pakietu LLDP. W przypadku luki CWE-125 istnieje również ryzyko nieautoryzowanego odczytu danych z pamięci procesu.

Mitygacja

Należy zaktualizować tcpdump do wersji 4.9.2 lub nowszej. Poprawki dostępne są również za pośrednictwem dystrybucji systemowych — dla Debian poprzez DSA-3971, dla Red Hat poprzez RHEA-2018:0705. Należy zastosować patche zgodnie z referencjami producenta.

Kogo dotyczy

tcpdump w wersjach wcześniejszych niż 4.9.2

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tcpdump

    APP
    Tcpdump
    ≤ 4.9.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-15167CRITICAL9.1PL ✓ten sam produkt

Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS

CVE-2018-10105CRITICAL9.8PL ✓ten sam produkt

Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)

CVE-2018-10103CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna

CVE-2017-12893CRITICAL9.8PL ✓ten sam produkt

Buffer over-read w parserze SMB/CIFS biblioteki tcpdump

CVE-2017-12895CRITICAL9.8PL ✓ten sam produkt

Buffer over-read w parserze ICMP narzędzia tcpdump (przed wersją 4.9.2)