tcpdump 整数溢出漏洞 CVE-2014-8767 CNNVD-201411-374

5.0 AV AC AU C I A
发布: 2014-11-20
修订: 2018-10-30

tcpdump是Tcpdump团队开发的一套运行在命令行下的嗅探工具。该工具主要用于数据包分析和网络流量捕获等。 tcpdump 3.9.6版本至4.6.2版本的‘olsr_print’函数中存在整数溢出漏洞。程序在verbose模式时,远程攻击者可借助OLSR框架中特制长度值利用该漏洞造成拒绝服务(崩溃)。

0%
当前有5条漏洞利用/PoC
当前有19条受影响产品信息