CRITICAL🇵🇱 Wersja polska

CVE-2019-15167

CVSS 9.1v3.1pub. 2022-08-27upd. 2025-12-03

The VRRP parser in tcpdump before 4.9.3 has a buffer over-read in print-vrrp.c:vrrp_print() for VRRP version 3, a different vulnerability than CVE-2018-14463.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Tcpdump

    APP
    Tcpdump
    < 4.9.3
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2018-10105CRITICAL9.8PL ✓same product

Tcpdump: nieprawidłowa obsługa danych SMB (problem 2 z 2)

CVE-2018-10103CRITICAL9.8PL ✓same product

Nieprawidłowa obsługa danych SMB w Tcpdump — podatność krytyczna

CVE-2017-12893CRITICAL9.8PL ✓same product

Buffer over-read w parserze SMB/CIFS biblioteki tcpdump

CVE-2017-12895CRITICAL9.8PL ✓same product

Buffer over-read w parserze ICMP narzędzia tcpdump (przed wersją 4.9.2)

CVE-2017-12894CRITICAL9.8PL ✓same product

Buffer over-read w tcpdump — parsery protokołów umożliwiają odczyt poza buforem