![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans tcpdump
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésDistributions Linux suivantes :
3 RésuméDiverses failles concernant l'interprétation de certains protocoles par tcpdump ont été identifiées. 4 DescriptionDes paquets correspondants aux protocoles BGP (« Border Gateway Protocol »), ISAKMP (« Internet Security Association and Key Management Protocol ») ou RADIUS (authentification), spécifiquement falsifiés, peuvent bloquer tcpdump et empêcher son utilisateur de voir le trafic réseau. Par ailleurs, un débordement de mémoire dans la gestion du protocole NFS (« Network File System ») serait exploitable pour s'emparer de l'hôte éxécutant tcpdump. 5 SolutionMettre à jour en suivant les recommandations de l'éditeur :
6 Documentation
http://www.idefense.com/application/poi/display?id=19
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0108 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||