TCPFLOW 缓冲区错误漏洞 CVE-2018-18409 CNNVD-201810-789

4.3 AV AC AU C I A
发布: 2018-10-17
修订: 2023-11-07

TCPFLOW是一款记录TCP会话的网络监视工具。 TCPFLOW 1.5.0版本中的iptree.h文件的‘setbit()’函数存在基于栈的缓冲区越界读取漏洞,该漏洞源于程序接收了错误值,从而导致计算错误。攻击者可利用该漏洞在‘address_histogram’函数调用或‘get_histogram’函数调用过程中造成拒绝服务。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息