tcpdump before 4.9.3 mishandles the printing of SMB data (issue 2 of 2).
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTcpdump
APPTcpdump< 4.9.3
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References
Related vulnerabilities
CVE-2019-15167CRITICAL9.1PL ✓same product
Buffer over-read w parserze VRRP v3 w tcpdump — ujawnienie danych i DoS
CVE-2018-10103CRITICAL9.8PL ✓same product
Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna
CVE-2017-12893CRITICAL9.8PL ✓same product
Buffer over-read w parserze SMB/CIFS biblioteki tcpdump
CVE-2017-12895CRITICAL9.8PL ✓same product
Buffer over-read w parserze ICMP narzędzia tcpdump (przed wersją 4.9.2)
CVE-2017-12894CRITICAL9.8PL ✓same product
Buffer over-read w tcpdump — parsery protokołów umożliwiają odczyt poza buforem