CVE-2019-1010220
- EPSS 0.29%
- Veröffentlicht 22.07.2019 18:15:11
- Zuletzt bearbeitet 21.11.2024 04:18:03
tcpdump.org tcpdump 4.9.2 is affected by: CWE-126: Buffer Over-read. The impact is: May expose Saved Frame Pointer, Return Address etc. on stack. The component is: line 234: "ND_PRINT((ndo, "%s", buf));", in function named "print_prefix", in "print-h...
CVE-2018-19519
- EPSS 0.29%
- Veröffentlicht 25.11.2018 20:29:00
- Zuletzt bearbeitet 21.11.2024 03:58:05
In tcpdump 4.9.2, a stack-based buffer over-read exists in the print_prefix function of print-hncp.c via crafted packet data because of missing initialization.
CVE-2017-16808
- EPSS 1.16%
- Veröffentlicht 13.11.2017 21:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
tcpdump before 4.9.3 has a heap-based buffer over-read related to aoe_print in print-aoe.c and lookup_emem in addrtoname.c.
CVE-2015-3138
- EPSS 0.94%
- Veröffentlicht 28.09.2017 01:29:00
- Zuletzt bearbeitet 20.04.2025 01:37:25
print-wb.c in tcpdump before 4.7.4 allows remote attackers to cause a denial of service (segmentation fault and process crash).
CVE-2017-13049
- EPSS 0.6%
- Veröffentlicht 14.09.2017 06:29:03
- Zuletzt bearbeitet 20.04.2025 01:37:25
The Rx protocol parser in tcpdump before 4.9.2 has a buffer over-read in print-rx.c:ubik_print().
CVE-2017-13050
- EPSS 2.64%
- Veröffentlicht 14.09.2017 06:29:03
- Zuletzt bearbeitet 20.04.2025 01:37:25
The RPKI-Router parser in tcpdump before 4.9.2 has a buffer over-read in print-rpki-rtr.c:rpki_rtr_pdu_print().
CVE-2017-13051
- EPSS 0.61%
- Veröffentlicht 14.09.2017 06:29:03
- Zuletzt bearbeitet 20.04.2025 01:37:25
The RSVP parser in tcpdump before 4.9.2 has a buffer over-read in print-rsvp.c:rsvp_obj_print().
CVE-2017-13052
- EPSS 1.36%
- Veröffentlicht 14.09.2017 06:29:03
- Zuletzt bearbeitet 20.04.2025 01:37:25
The CFM parser in tcpdump before 4.9.2 has a buffer over-read in print-cfm.c:cfm_print().
CVE-2017-13053
- EPSS 0.6%
- Veröffentlicht 14.09.2017 06:29:03
- Zuletzt bearbeitet 20.04.2025 01:37:25
The BGP parser in tcpdump before 4.9.2 has a buffer over-read in print-bgp.c:decode_rt_routing_info().
CVE-2017-13054
- EPSS 0.6%
- Veröffentlicht 14.09.2017 06:29:03
- Zuletzt bearbeitet 20.04.2025 01:37:25
The LLDP parser in tcpdump before 4.9.2 has a buffer over-read in print-lldp.c:lldp_private_8023_print().