PT-2020-13233 · Acutect+3 · Tcpreplay+3

CVE-2020-12740

·

Publicado

2020-05-08

·

Atualizado

2022-10-04

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Tcpreplay versões 4.3.2 e anteriores
Descrição
O problema consiste em uma leitura excessiva de buffer baseada na pilha que ocorre durante uma operação get c, desencadeada especificamente na função get ipv6 next() em common/get.c.
Recomendações
Para as versões 4.3.2 e anteriores do Tcpreplay, considere restringir o acesso à função get ipv6 next() até que um patch esteja disponível.
Como solução alternativa temporária, evite usar a operação get c nas versões afetadas do Tcpreplay até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2242
ALT-PU-2022-1371
ALT-PU-2022-1455
CVE-2020-12740
MGASA-2020-0278
USN-5205-1

Produtos afetados

Alt Linux
Linuxmint
Tcpreplay
Ubuntu