Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-14879

Опубликовано: 02 окт. 2019
Источник: redhat
CVSS3: 7
EPSS Низкий

Описание

The command-line argument parser in tcpdump before 4.9.3 has a buffer overflow in tcpdump.c:get_next_file().

An out-of-bounds write vulnerability was discovered in tcpdump while reading the file passed to the -V option of the command line program. An attacker may abuse this flaw by tricking a victim user into using a malicious file with the -V option, which would make the program read one byte before a stack-based allocated buffer and potentially write a NULL byte to it.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5tcpdumpOut of support scope
Red Hat Enterprise Linux 6tcpdumpOut of support scope
Red Hat Enterprise Linux 7tcpdumpWill not fix
Red Hat Enterprise Linux 8tcpdumpFixedRHSA-2020:476004.11.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=1760457tcpdump: Out of bounds read/write in in get_next_file() in tcpdump.c

EPSS

Процентиль: 66%
0.0052
Низкий

7 High

CVSS3

Связанные уязвимости

CVSS3: 7
ubuntu
около 6 лет назад

The command-line argument parser in tcpdump before 4.9.3 has a buffer overflow in tcpdump.c:get_next_file().

CVSS3: 7
nvd
около 6 лет назад

The command-line argument parser in tcpdump before 4.9.3 has a buffer overflow in tcpdump.c:get_next_file().

CVSS3: 7
debian
около 6 лет назад

The command-line argument parser in tcpdump before 4.9.3 has a buffer ...

CVSS3: 7
github
больше 3 лет назад

The command-line argument parser in tcpdump before 4.9.3 has a buffer overflow in tcpdump.c:get_next_file().

CVSS3: 9.8
fstec
больше 7 лет назад

Уязвимость функции get_next_file утилиты UNIX tcpdump, связанная с недостатком механизма проверки размера входных данных приводящее к выходу операции за допустимые границы буфера данных, позволяющая нарушителю получить доступ к защищаемой информации, вызвать отказ в обслуживании или оказать воздействие на доступность информации

EPSS

Процентиль: 66%
0.0052
Низкий

7 High

CVSS3