CRITICAL🇵🇱 Wersja polska

CVE-2017-12997

CVSS 9.8v3.1pub. 2017-09-14upd. 2026-05-13

The LLDP parser in tcpdump before 4.9.2 could enter an infinite loop due to a bug in print-lldp.c:lldp_private_8021_print().

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tcpdump

    APP
    Tcpdump
    ≤ 4.9.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2019-15167CRITICAL9.1PL ✓same product

Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS

CVE-2018-10105CRITICAL9.8PL ✓same product

Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)

CVE-2018-10103CRITICAL9.8PL ✓same product

Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna

CVE-2017-12893CRITICAL9.8PL ✓same product

Buffer over-read w parserze SMB/CIFS biblioteki tcpdump

CVE-2017-12895CRITICAL9.8PL ✓same product

Buffer over-read w parserze ICMP narzędzia tcpdump (przed wersją 4.9.2)