Tcpdump · Tcpdump · CVE-2020-8037
**Nome do software vulnerável e versões afetadas**
tcpdump versão 4.9.3
**Descrição**
O problema diz respeito ao decapsulador ppp do tcpdump, que pode ser induzido a alocar uma grande quantidade de memória. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo, nem detalhes sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
**Recomendações**
Para o tcpdump versão 4.9.3, o problema pode ser resolvido melhorando as verificações.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.