![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
tcpdump
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLes versions de tcpdump antérieures à la version 3.6.2-2.2.3 RésuméUne vulnérabilité présente dans le traitement des paquets BGP (Border Gateway Protocol) permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code à distance.4 DescriptionBGP est un protocole chargé d'établir et de partager les informations de routage.L'analyseur de trafic tcpdump permet de visualiser le trafic de plusieurs protocoles réseaux. Une vulnérabilité sur le traitement du protcole BGP dans tcpdump permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'utilisateur de l'application tcpdump. 5 SolutionAppliquer le correctif correspondant à votre plate-forme (cf. section documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||