tcpdump 数字错误漏洞 CVE-2014-8768 CNNVD-201411-375

5.0 AV AC AU C I A
发布: 2014-11-20
修订: 2018-10-30

tcpdump是Tcpdump团队开发的一套运行在命令行下的嗅探工具。该工具主要用于数据包分析和网络流量捕获等。 tcpdump 4.5.0版本至4.6.2版本的‘geonet_print’函数中存在整数溢出漏洞。程序在verbose模式时,远程攻击者可借助Geonet框架中特制长度值利用该漏洞造成拒绝服务(分段错误和崩溃)。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息