Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo "print-hncp.c" en la función llamada "print_prefix" en tcpdump de tcpdump.org (CVE-2019-1010220)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
22/07/2019
Última modificación:
07/11/2023

Descripción

tcpdump de tcpdump.org versión 4.9.2 está afectado por: CWE-126: Sobrecarga del Búfer. El impacto es: puede exponer el Puntero Frame Guardado, la Dirección de Retorno, etc. en la pila. El componente es: línea 234: "ND_PRINT((ndo,"% s",buf));", en la función llamada "print_prefix", en el archivo "print-hncp.c". El vector de ataque es: La víctima necesita abrir un archivo pcap especialmente diseñado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tcpdump:tcpdump:4.9.2:*:*:*:*:*:*:*