The SMB/CIFS parser in tcpdump before 4.9.2 has a buffer over-read in smbutil.c:name_len().
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTcpdump
APPTcpdump≤ 4.9.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
References
Related vulnerabilities
CVE-2019-15167CRITICAL9.1PL ✓same product
Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS
CVE-2018-10105CRITICAL9.8PL ✓same product
Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)
CVE-2018-10103CRITICAL9.8PL ✓same product
Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna
CVE-2017-12894CRITICAL9.8PL ✓same product
Buffer over-read w tcpdump — parsery protokołów umożliwiają odczyt poza buforem
CVE-2017-12896CRITICAL9.8PL ✓same product
Buffer over-read w parserze ISAKMP narzędzia tcpdump