PT-2020-13233 · Acutect+3 · Tcpreplay+3
CVE-2020-12740
·
Publicado
2020-05-08
·
Atualizado
2022-10-04
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do software vulnerável e versões afetadas
Tcpreplay versões 4.3.2 e anteriores
Descrição
O problema consiste em uma leitura excessiva de buffer baseada na pilha que ocorre durante uma operação get c, desencadeada especificamente na função get ipv6 next() em common/get.c.
Recomendações
Para as versões 4.3.2 e anteriores do Tcpreplay, considere restringir o acesso à função get ipv6 next() até que um patch esteja disponível.
Como solução alternativa temporária, evite usar a operação get c nas versões afetadas do Tcpreplay até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Linuxmint
Tcpreplay
Ubuntu