Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
Les versions de tcpdump antérieures à la version 3.6.2-2.2.
Résumé
Une vulnérabilité présente dans le traitement des paquets BGP (Border Gateway Protocol) permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code à distance.
Description
BGP est un protocole chargé d'établir et de partager les informations de routage.
L'analyseur de trafic tcpdump permet de visualiser le trafic de plusieurs protocoles réseaux.
Une vulnérabilité sur le traitement du protcole BGP dans tcpdump permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'utilisateur de l'application tcpdump.
Solution
Appliquer le correctif correspondant à votre plate-forme (cf. section documentation).
Documentation
- Avis de sécurité de Linux Caldera ftp://ftp.sco.com/pub/security/OpenLinux/CSSA-2002-050.0.txt
- Avis de sécurité de Linux Debian http://www.debian.org/security/2002/dsa-206