![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de
tcpdump
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTcpdump versions 3.6.2 et antérieures. 3 RésuméL'outil tcpdump présente des vulnérabilités de type débordement de mémoire permettant un déni de service ou l'exécution de code arbitraire. 4 DescriptionTcpdump est un analyseur de trafic réseau. Plusieurs vulnérabilités de type débordement de mémoire ont été découvertes dans les versions de tcpdump antérieures à la version 3.5. D'autres vulnérabilités similaires ont été decouvertes dans des versions plus récentes, incluant la version 3.6.2. Toutes ces vulnérabilités peuvent être exploitées à distance par un utilisateur mal intentionné pour provoquer l'arrêt du processus tcpdump, voire exécuter du code arbitraire. Ce code sera exécuté avec les droits de l'utilisateur qui a lancé tcpdump. Par défaut, seul l'administrateur root y est autorisé. 5 SolutionConsulter les bulletins de sécurité de votre éditeur pour connaitre la disponibilté des correctifs. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||