tcpdump 缓冲区错误漏洞 CVE-2018-16451 CNNVD-201910-125

5.0 AV AC AU C I A
发布: 2019-10-03
修订: 2023-11-07

tcpdump是Tcpdump团队的一套运行在命令行下的嗅探工具。该工具主要用于数据包分析和网络流量捕获等。 tcpdump 4.9.3之前版本中的SMB解析器的print-smb.c文件中的‘print_trans()’函数存在缓冲区错误漏洞。远程攻击者可借助特制数据利用该漏洞导致应用程序崩溃(拒绝服务)。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息