TCPDump ISAKMP删除负载远程缓冲区溢出漏洞 CVE-2004-0183 CNNVD-200405-030

5.0 AV AC AU C I A
发布: 2004-05-04
修订: 2024-02-15

Tcpdump是一款监视网络通信和协议分析工具。 Tcpdump的ISAKMP包显示函数中存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击或以进程权限执行任意指令。 tcpdump的ISAKMP包显示函数在处理显示ISAKMP删除负载时存在问题,由于TCPDUMP没有验证snap缓冲区中的(NSPIS * SPISIZE) fits,在尝试读取Snap缓冲区之外的数据时导致拒绝服务,或可能进程权限执行任意指令。目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息