INFSA-2024:2211: Устранение уязвимости tcpdump

Информация о бюллетене

Идентификатор: INFSA-2024:2211

Тип: устранение уязвимостей

Дата публикации: 2024-12-27 09:34:19 UTC

Информация о пакете

Пакеты tcpdump содержат утилиту tcpdump для мониторинга сетевого трафика. Утилита tcpdump может захватывать и отображать заголовки пакетов на определённом сетевом интерфейсе или на всех интерфейсах.

Описание уязвимостей

  • CVE-2021-41043

    Уязвимость функции extract_slice() связана с использованием кучи после освобождения. Эксплуатация уязвимости может позволить нарушителю с доступом к локальной сети передать в tcpslice специально созданный файл «pcap», вызывая ошибку сегментации, и вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5,5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты