Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de un archivo pcap en la función "do_checksum" en el archivo "checksum.c" en Tcpreplay (CVE-2020-18976)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
25/08/2021
Última modificación:
02/04/2022

Descripción

Un desbordamiento del búfer en Tcpreplay versión v4.3.2, permite a atacantes causar una denegación de servicio por medio de la función "do_checksum" en el archivo "checksum.c". Puede ser desencadenado mediante el envío de un archivo pcap diseñado al binario "tcpreplay-edit". Este problema es diferente de CVE-2019-8381.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:broadcom:tcpreplay:4.3.2:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información