Risques

  • Déni de service
  • Exécution de code arbitraire

Systèmes affectés

Les versions de tcpdump antérieures à la version 3.6.2-2.2.

Résumé

Une vulnérabilité présente dans le traitement des paquets BGP (Border Gateway Protocol) permet à un utilisateur mal intentionné de réaliser un déni de service ou d'exécuter du code à distance.

Description

BGP est un protocole chargé d'établir et de partager les informations de routage.

L'analyseur de trafic tcpdump permet de visualiser le trafic de plusieurs protocoles réseaux.

Une vulnérabilité sur le traitement du protcole BGP dans tcpdump permet à un utilisateur mal intentionné d'exécuter du code arbitraire avec les privilèges de l'utilisateur de l'application tcpdump.

Solution

Appliquer le correctif correspondant à votre plate-forme (cf. section documentation).

Documentation