SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
tcpdump : Vulnérabilités de Déni de Service
22/01/2007 15H22
Référence Secunia : SA15125
Date de publication : 2005-04-27
Dernière mise à jour : 2005-05-02
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
tcpdump 3.x
Référence CVE :
CVE-2005-1280
Description :
Vade79 a rapporté quelques vulnérabilités dans tcpdump, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
1) Une erreur dans la fonction "isis_print()" pourrait être exploitée pour entrainer tcpdump pour entrer dans une boucle infinie et cesser de répondre via a specially crafted GRE packet.
Cette vulnérabilité a été rapportée en versions 3.8.x et 3.9.1. Les autres versions pourraient également être affectées.
2) Une erreur pourrait être exploitée pour entrainer tcpdump pour entrer dans une boucle infinie et cesser de répondre via a specially crafted BGP packet.
Cette vulnérabilité a été rapportée en versions 3.8.x.
3) Une erreur dans la fonction "ldp_print()" pourrait être exploitée pour entrainer tcpdump pour entrer dans une boucle infinie et cesser de répondre via a specially crafted LDP packet.
Cette vulnérabilité a été rapportée en versions 3.8.x.
4) Une erreur dans la fonction "rsvp_print()" pourrait être exploitée pour entrainer tcpdump pour entrer dans une boucle infinie et cesser de répondre via a specially crafted RSVP packet.
Cette vulnérabilité a été rapportée en versions 3.8.x et 3.9.1. Les autres versions pourraient également être affectées.
Solutions :
Les vulnérabilités ont été rapportées corrigées en CVS-current.
Vulnérabilité découverte par :
Vade79
Historique :
2005-05-02: Références CVE ajoutées.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|