Описание
The SMB parser in tcpdump before 4.9.3 has stack exhaustion in smbutil.c:smb_fdata() via recursion.
Ссылки
- Release NotesThird Party Advisory
- PatchThird Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.9.3 (исключая)
cpe:2.3:a:tcpdump:tcpdump:*:*:*:*:*:*:*:*
EPSS
Процентиль: 90%
0.04122
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-674
CWE-674
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 7 лет назад
The SMB parser in tcpdump before 4.9.3 has stack exhaustion in smbutil.c:smb_fdata() via recursion.
CVSS3: 7.5
redhat
почти 7 лет назад
The SMB parser in tcpdump before 4.9.3 has stack exhaustion in smbutil.c:smb_fdata() via recursion.
CVSS3: 7.5
debian
почти 7 лет назад
The SMB parser in tcpdump before 4.9.3 has stack exhaustion in smbutil ...
CVSS3: 7.5
github
около 4 лет назад
The SMB parser in tcpdump before 4.9.3 has stack exhaustion in smbutil.c:smb_fdata() via recursion.
CVSS3: 7.5
fstec
почти 7 лет назад
Уязвимость функции smb_fdata() утилиты для перехвата и анализа сетевого трафика tcpdump, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 90%
0.04122
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-674
CWE-674