Es

Iperf3

8 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.06%
  • Veröffentlicht 03.08.2025 00:00:00
  • Zuletzt bearbeitet 05.08.2025 16:37:18

In iperf before 3.19.1, iperf_auth.c has an off-by-one error and resultant heap-based buffer overflow.

  • EPSS 0.1%
  • Veröffentlicht 03.08.2025 00:00:00
  • Zuletzt bearbeitet 05.08.2025 16:37:02

In iperf before 3.19.1, iperf_auth.c has a Base64Decode assertion failure and application exit upon a malformed authentication attempt.

  • EPSS 0.06%
  • Veröffentlicht 03.08.2025 00:00:00
  • Zuletzt bearbeitet 05.08.2025 16:36:43

In iperf before 3.19.1, net.c has a buffer overflow when --skip-rx-copy is used (for MSG_TRUNC in recv).

Exploit
  • EPSS 0.39%
  • Veröffentlicht 18.12.2024 23:15:17
  • Zuletzt bearbeitet 29.09.2025 17:55:00

iperf v3.17.1 was discovered to contain a segmentation violation via the iperf_exchange_parameters() function.

  • EPSS 0.63%
  • Veröffentlicht 14.05.2024 15:08:51
  • Zuletzt bearbeitet 26.09.2025 19:19:49

iPerf3 before 3.17, when used with OpenSSL before 3.2.0 as a server with RSA authentication, allows a timing side channel in RSA decryption operations. This side channel could be sufficient for an attacker to recover credential plaintext. It requires...

  • EPSS 0.04%
  • Veröffentlicht 18.03.2024 13:15:06
  • Zuletzt bearbeitet 07.04.2025 16:57:33

A flaw was found in iperf, a utility for testing network performance using TCP, UDP, and SCTP. A malicious or malfunctioning client can send less than the expected amount of data to the iperf server, which can cause the server to hang indefinitely wa...

  • EPSS 1.25%
  • Veröffentlicht 17.07.2023 21:15:09
  • Zuletzt bearbeitet 21.11.2024 08:13:29

iperf3 before 3.14 allows peers to cause an integer overflow and heap corruption via a crafted length field.

Exploit
  • EPSS 5.73%
  • Veröffentlicht 26.09.2016 14:59:01
  • Zuletzt bearbeitet 12.04.2025 10:46:40

The parse_string function in cjson.c in the cJSON library mishandles UTF8/16 strings, which allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a non-hex character in a JSON string, which triggers a heap-based b...