Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-23273

Опубликовано: 22 сент. 2021
Источник: debian
EPSS Низкий

Описание

Heap-buffer overflow in the randomize_iparp function in edit_packet.c. of Tcpreplay v4.3.2 allows attackers to cause a denial of service (DOS) via a crafted pcap.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
tcpreplayfixed4.3.3-1package

Примечания

  • https://github.com/appneta/tcpreplay/issues/579

  • Fixed in: https://github.com/appneta/tcpreplay/pull/588

  • Fixed by: https://github.com/appneta/tcpreplay/commit/314ae7d70aa7630dc17dfdb06edacb131fa8fa99 (v4.3.3-beta1)

  • Crash in CLI tool, no security impact

EPSS

Процентиль: 38%
0.00161
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 4 года назад

Heap-buffer overflow in the randomize_iparp function in edit_packet.c. of Tcpreplay v4.3.2 allows attackers to cause a denial of service (DOS) via a crafted pcap.

CVSS3: 5.5
nvd
почти 4 года назад

Heap-buffer overflow in the randomize_iparp function in edit_packet.c. of Tcpreplay v4.3.2 allows attackers to cause a denial of service (DOS) via a crafted pcap.

CVSS3: 5.5
github
около 3 лет назад

Heap-buffer overflow in the randomize_iparp function in edit_packet.c. of Tcpreplay v4.3.2 allows attackers to cause a denial of service (DOS) via a crafted pcap.

CVSS3: 6.5
fstec
почти 4 года назад

Уязвимость функции randomize_iparp компонента edit_packet.c утилиты редактирования и воспроизведения Pcap Tcpreplay, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 38%
0.00161
Низкий