tcpdump 缓冲区错误漏洞 CVE-2018-14467 CNNVD-201910-110

5.0 AV AC AU C I A
发布: 2019-10-03
修订: 2023-11-07

tcpdump是Tcpdump团队的一套运行在命令行下的嗅探工具。该工具主要用于数据包分析和网络流量捕获等。 tcpdump 4.9.3之前版本中的BGP解析器的print-bgp.c文件中的‘bgp_capabilities_print()’函数存在缓冲区错误漏洞。远程攻击者可通过发送特制数据利用该漏洞导致应用程序崩溃。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息