The ISAKMP parser in tcpdump before 4.9.2 could enter an infinite loop due to bugs in print-isakmp.c, several functions.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTcpdump
APPTcpdump≤ 4.9.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
References
Related vulnerabilities
CVE-2019-15167CRITICAL9.1PL ✓same product
Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS
CVE-2018-10105CRITICAL9.8PL ✓same product
Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)
CVE-2018-10103CRITICAL9.8PL ✓same product
Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna
CVE-2017-12893CRITICAL9.8PL ✓same product
Buffer over-read w parserze SMB/CIFS biblioteki tcpdump
CVE-2017-12895CRITICAL9.8PL ✓same product
Buffer over-read w parserze ICMP narzędzia tcpdump (przed wersją 4.9.2)