Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-16452

Опубликовано: 02 окт. 2019
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

The SMB parser in tcpdump before 4.9.3 has stack exhaustion in smbutil.c:smb_fdata() via recursion.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5tcpdumpOut of support scope
Red Hat Enterprise Linux 6tcpdumpOut of support scope
Red Hat Enterprise Linux 7tcpdumpFix deferred
Red Hat Enterprise Linux 8tcpdumpFixedRHSA-2020:476004.11.2020

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1760518tcpdump: Resource exhaustion in smb_fdata() funtion in smbutil.c

EPSS

Процентиль: 79%
0.01235
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

The SMB parser in tcpdump before 4.9.3 has stack exhaustion in smbutil.c:smb_fdata() via recursion.

CVSS3: 7.5
nvd
около 6 лет назад

The SMB parser in tcpdump before 4.9.3 has stack exhaustion in smbutil.c:smb_fdata() via recursion.

CVSS3: 7.5
debian
около 6 лет назад

The SMB parser in tcpdump before 4.9.3 has stack exhaustion in smbutil ...

CVSS3: 7.5
github
больше 3 лет назад

The SMB parser in tcpdump before 4.9.3 has stack exhaustion in smbutil.c:smb_fdata() via recursion.

CVSS3: 7.5
fstec
около 6 лет назад

Уязвимость функции smb_fdata() утилиты для перехвата и анализа сетевого трафика tcpdump, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01235
Низкий

7.5 High

CVSS3