DFN-CERT

Advisory-Archiv

2017-0165: tcpdump: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe und möglicherweise weitere Angriffe

Historie:

Version 1 (2017-01-30 15:38)
Neues Advisory
Version 2 (2017-02-02 17:04)
Der Hersteller stellt auf seiner Webseite die Version 4.9.0 von tcpdump zum Download zur Verfügung. Als Veröffentlichungsdatum wird der 18.01.2017 genannt. Informationen zu einzelnen Schwachstellen finden sich im Changelog zur Veröffentlichung wieder, eine genaue Zuordnung der Schwachstellenbezeichner ist noch nicht erfolgt.
Version 3 (2017-02-13 10:15)
Für Fedora 25 steht ein Sicherheitsupdate für tcpdump auf Version 4.9.0 im Status 'testing' bereit.
Version 4 (2017-02-22 09:40)
Canonical stellt für die Distributionen Ubuntu 16.10, Ubuntu 16.04 LTS, Ubuntu 14.04 LTS und Ubuntu 12.04 LTS Sicherheitsupdates für tcpdump auf Version 4.9.0 bereit.
Version 5 (2017-03-13 11:04)
Für SUSE Linux Enterprise Server 11 SP4 und SUSE Linux Enterprise Debuginfo 11 SP4 steht ein Backport-Sicherheitsupdate bereit, mit dem 28 der referenzierten Schwachstellen behoben werden.
Version 6 (2017-05-31 13:37)
IBM informiert mittels des Security Advisories tcpdump_advisory2.asc darüber, dass 34 der hier aufgelisteten 41 tcpdump-Schwachstellen auch für AIX relevant sind. Von IBM nicht behandelt werden die Schwachstellen CVE-2016-7929, CVE-2016-7938, CVE-2016-7985, CVE-2016-7986, CVE-2017-5205, CVE-2017-5341 und CVE-2017-5342. IBM stellt für die betroffenen AIX Versionen 5.3, 6.1, 7.1 und 7.2 Interim Fixes in Form der AIX Level 5.3.12.9, 6.1.9.7 - 6.1.9.9, 7.1.3.7 - 7.1.3.9, 7.1.4.2 - 7.1.4.4, 7.2.0.1 - 7.2.0.3 sowie 7.2.1.1 - 7.2.1.3 bereit. Der Schweregrad der Sicherheitsanfälligkeiten wird von IBM als 'high' eingestuft.

Betroffene Software

Netzwerk

Betroffene Plattformen

IBM
Linux
UNIX

Beschreibung:

Mehrere Schwachstellen in unterschiedlichen Parsern von tcpdump vor Version 4.9.0 ermöglichen einem entfernten, nicht authentifizierten Angreifer mit Hilfe speziell präparierter Paketdaten, die lokal verarbeitet werden, einen Pufferüberlauf zu erzeugen. Über die Auswirkungen der einzelnen Schwachstellen stehen noch keine Informationen zur Verfügung. Typischerweise lassen sich durch solche Schwachstellen Denial-of-Service-Zustände erzeugen, die Ausführung beliebigen Programmcodes ist ebenfalls möglich.

Der Hersteller stellt noch keine Informationen zur neuen Programmversion zur Verfügung. Debian veröffentlicht für die Distributionen Jessie (stable) und Stretch (testing) bereits Sicherheitsupdates für tcpdump auf Version 4.9.0, um diese Schwachstellen zu beheben.

Schwachstellen:

CVE-2016-7922

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7923

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7924

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7925

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7926

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7927

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7928

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7929

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7930

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7931

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7932

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7933

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7934

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7935

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7936

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7937

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7938

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7939

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7940

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7973

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7974

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7975

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7983

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7984

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7985

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7986

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7992

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-7993

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-8574

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2016-8575

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5202

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5203

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5204

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5205

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5341

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5342

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5482

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5483

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5484

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5485

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

CVE-2017-5486

Schwachstelle in tcpdump ermöglicht einen Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.