PT-2021-6555 · Tcpreplay+1 · Tcpreplay+1

Publicado

2020-06-27

·

Atualizado

2022-04-02

·

CVE-2020-23273

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Tcpreplay versão 4.3.2
Descrição
O problema está relacionado a um estouro de buffer de heap na função randomize iparp no arquivo edit packet.c, o que permite que invasores provoquem uma negação de serviço (DOS) por meio de um arquivo pcap malicioso. Isso pode ser explorado por um invasor remoto para interromper o serviço.
Recomendações
Para o Tcpreplay versão 4.3.2, considere desativar a função randomize iparp como uma solução temporária até que um patch esteja disponível. Restrinja o acesso a arquivos pcap criados especificamente para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-2242
ALT-PU-2022-1371
ALT-PU-2022-1455
BDU:2022-01817
CVE-2020-23273

Produtos afetados

Alt Linux
Tcpreplay