CRITICAL✓ PATCH🇵🇱 Wersja polska

CVE-2018-10103

CVSS 9.8v3.1pub. 2019-10-03upd. 2024-11-21

tcpdump before 4.9.3 mishandles the printing of SMB data (issue 1 of 2).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tcpdump

    APP
    Tcpdump
    < 4.9.3
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References

Related vulnerabilities

CVE-2019-15167CRITICAL9.1PL ✓same product

Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS

CVE-2018-10105CRITICAL9.8PL ✓same product

Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)

CVE-2017-12893CRITICAL9.8PL ✓same product

Buffer over-read w parserze SMB/CIFS biblioteki tcpdump

CVE-2017-12895CRITICAL9.8PL ✓same product

Buffer over-read w parserze ICMP narzędzia tcpdump (przed wersją 4.9.2)

CVE-2017-12894CRITICAL9.8PL ✓same product

Buffer over-read w tcpdump — parsery protokołów umożliwiają odczyt poza buforem