Podatność typu buffer over-read w narzędziu tcpdump (wersje przed 4.9.3) dotyczy parsera protokołu VRRP w wersji 3. Pozwala atakującemu zdalnie na ujawnienie zawartości pamięci procesu oraz potencjalne spowodowanie jego awarii.
▸ Pokaż oryginał (EN)
The VRRP parser in tcpdump before 4.9.3 has a buffer over-read in print-vrrp.c:vrrp_print() for VRRP version 3, a different vulnerability than CVE-2018-14463.
Błąd występuje w funkcji vrrp_print() w pliku print-vrrp.c, gdzie parser VRRP wersji 3 odczytuje dane poza granicami przydzielonego bufora (buffer over-read, CWE-125). Specjalnie spreparowany pakiet sieciowy VRRP v3 może wywołać to nieprawidłowe odczytanie pamięci. Podatność jest odrębna od wcześniej zgłoszonej CVE-2018-14463, która dotyczyła podobnego problemu w tej samej bibliotece.
Atakujący może spowodować ujawnienie wrażliwych danych z pamięci procesu tcpdump (naruszenie poufności) lub wywołać jego awarię i niedostępność (naruszenie dostępności). Atak możliwy jest zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
Należy zaktualizować tcpdump do wersji 4.9.3 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit a152aebfd1114376ba266ed30416be596ef9d806).
tcpdump w wersjach wcześniejszych niż 4.9.3
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HTcpdump
APPTcpdump< 4.9.3
Powiązane podatności
Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)
Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna
Buffer over-read w parserze SMB/CIFS biblioteki tcpdump
Buffer over-read w parserze ICMP narzędzia tcpdump (przed wersją 4.9.2)
Buffer over-read w tcpdump — parsery protokołów umożliwiają odczyt poza buforem