TCPFLOW是一款记录TCP会话的网络监视工具。 TCPFLOW 1.5.0版本中的iptree.h文件的‘setbit()’函数存在基于栈的缓冲区越界读取漏洞,该漏洞源于程序接收了错误值,从而导致计算错误。攻击者可利用该漏洞在‘address_histogram’函数调用或‘get_histogram’函数调用过程中造成拒绝服务。
TCPFLOW是一款记录TCP会话的网络监视工具。 TCPFLOW 1.5.0版本中的iptree.h文件的‘setbit()’函数存在基于栈的缓冲区越界读取漏洞,该漏洞源于程序接收了错误值,从而导致计算错误。攻击者可利用该漏洞在‘address_histogram’函数调用或‘get_histogram’函数调用过程中造成拒绝服务。