Описание
Уязвимость функции rmacinstring утилиты редактирования и воспроизведения PCAP-файлов Tcpreplay связана с ошибками разыменования указателей. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
AppNeta
Наименование ПО
Tcpreplay
Версия ПО
4.4.3 (Tcpreplay)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://github.com/appneta/tcpreplay/pull/783
https://github.com/appneta/tcpreplay/issues/782
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 55%
0.00327
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 3 года назад
An issue found in TCPprep v.4.4.3 allows a remote attacker to cause a denial of service via the macinstring function.
CVSS3: 7.5
nvd
почти 3 года назад
An issue found in TCPprep v.4.4.3 allows a remote attacker to cause a denial of service via the macinstring function.
CVSS3: 7.5
debian
почти 3 года назад
An issue found in TCPprep v.4.4.3 allows a remote attacker to cause a ...
CVSS3: 7.5
github
почти 3 года назад
An issue found in TCPprep v.4.4.3 allows a remote attacker to cause a denial of service via the macinstring function.
EPSS
Процентиль: 55%
0.00327
Низкий
7.5 High
CVSS3
7.8 High
CVSS2