Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2004-0183

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
04/05/2004
Última modificación:
15/02/2024

Descripción

TCPDUMP 3.8.1 y anteriores permite a atacantes remotos causar una denegación de servicio (caída) mediante paquetes ISAKMP conteniendo un carga útil de Dorrado con un gran númeo de SPIs, lo que causa una lectura fuera de límites, como se ha demostrado por el paquete de pruebas de protocolo ISAKMP Striker.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tcpdump:tcpdump:*:*:*:*:*:*:*:* 3.8.1 (incluyendo)