Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Tcpdump, pour la version 3.9.6 ainsi que celles antérieures.

Résumé

Une vulnérabilité a été identifiée dans l'outil d'analyse de trafic réseau tcpdump. L'exploitation de cette dernière pourrait permettre l'exécution de code arbitraire sur le système utilisant une version vulnérable.

Description

Une vulnérabilité a été identifiée dans l'outil d'analyse de trafic réseau tcpdump. Il ne manipulerait pas correctement certains paquets du protocole BGP (Border Gateway Protocol), utilisé pour des échanges d'information sur le routage. Cette vulnérabilité, de type « débordement de tampon », peut être exploitée par un utilisateur distant envoyant un paquet spécialement construit. Cette exploitation permettrait l'exécution de code arbitraire sur le système utilisant une version vulnérable.

Solution

Se référer au bulletin de sécurité pour l'obtention des correctifs (cf. section Documentation).

Il n'y a pas de mise à jour officielle de tcpdump à la date de rédaction de cet avis. Cependant, un patch est disponible dans le répertoire SVN du projet.

Documentation