2017-0165: tcpdump: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe und möglicherweise weitere Angriffe
Historie:
- Version 1 (2017-01-30 15:38)
- Neues Advisory
- Version 2 (2017-02-02 17:04)
- Der Hersteller stellt auf seiner Webseite die Version 4.9.0 von tcpdump zum Download zur Verfügung. Als Veröffentlichungsdatum wird der 18.01.2017 genannt. Informationen zu einzelnen Schwachstellen finden sich im Changelog zur Veröffentlichung wieder, eine genaue Zuordnung der Schwachstellenbezeichner ist noch nicht erfolgt.
- Version 3 (2017-02-13 10:15)
- Für Fedora 25 steht ein Sicherheitsupdate für tcpdump auf Version 4.9.0 im Status 'testing' bereit.
- Version 4 (2017-02-22 09:40)
- Canonical stellt für die Distributionen Ubuntu 16.10, Ubuntu 16.04 LTS, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates für tcpdump auf Version 4.9.0 bereit.
- Version 5 (2017-03-13 11:04)
- Für SUSE Linux Enterprise Server 11 SP4 und SUSE Linux Enterprise Debuginfo 11 SP4 steht ein Backport-Sicherheitsupdate bereit, mit dem 28 der referenzierten Schwachstellen behoben werden.
- Version 6 (2017-05-31 13:37)
- IBM informiert mittels des Security Advisories tcpdump_advisory2.asc darüber, dass 34 der hier aufgelisteten 41 tcpdump-Schwachstellen auch für AIX relevant sind. Von IBM nicht behandelt werden die Schwachstellen CVE-2016-7929, CVE-2016-7938, CVE-2016-7985, CVE-2016-7986, CVE-2017-5205, CVE-2017-5341 und CVE-2017-5342. IBM stellt für die betroffenen AIX Versionen 5.3, 6.1, 7.1 und 7.2 Interim Fixes in Form der AIX Level 5.3.12.9, 6.1.9.7 - 6.1.9.9, 7.1.3.7 - 7.1.3.9, 7.1.4.2 - 7.1.4.4, 7.2.0.1 - 7.2.0.3 sowie 7.2.1.1 - 7.2.1.3 bereit. Der Schweregrad der Sicherheitsanfälligkeiten wird von IBM als 'high' eingestuft.
Betroffene Software
Netzwerk
Betroffene Plattformen
IBM
Linux
UNIX
Beschreibung:
Mehrere Schwachstellen in unterschiedlichen Parsern von tcpdump vor Version 4.9.0 ermöglichen einem entfernten, nicht authentifizierten Angreifer mit Hilfe speziell präparierter Paketdaten, die lokal verarbeitet werden, einen Pufferüberlauf zu erzeugen. Über die Auswirkungen der einzelnen Schwachstellen stehen noch keine Informationen zur Verfügung. Typischerweise lassen sich durch solche Schwachstellen Denial-of-Service-Zustände erzeugen, die Ausführung beliebigen Programmcodes ist ebenfalls möglich.
Der Hersteller stellt noch keine Informationen zur neuen Programmversion zur Verfügung. Debian veröffentlicht für die Distributionen Jessie (stable) und Stretch (testing) bereits Sicherheitsupdates für tcpdump auf Version 4.9.0, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2016-7922
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7923
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7924
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7925
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7926
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7927
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7928
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7929
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7930
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7931
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7932
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7933
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7934
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7935
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7936
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7937
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7938
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7939
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7940
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7973
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7974
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7975
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7983
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7984
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7985
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7986
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7992
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-7993
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-8574
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2016-8575
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5202
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5203
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5204
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5205
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5341
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5342
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5482
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5483
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5484
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5485
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-AngriffCVE-2017-5486
Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.