2020-2394: tcpdump: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2020-11-05 13:48)
- Neues Advisory
Betroffene Software
Netzwerk
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen, Informationen auszuspähen und nicht spezifizierte Angriffe auszuführen. Ein Angreifer kann eine zusätzliche Schwachstelle lokal ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen oder möglicherweise beliebigen Programmcode zur Ausführung zu bringen. Dieser Angriff erfordert die Interaktion eines Benutzers, um erfolgreich zu sein.
Für Red Hat Enterprise Linux 8 (x86_64, aarch64) stehen Sicherheitsupdates zur Behebung der Schwachstellen in 'tcpdump' bereit. Diese Updates werden im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 8.3 zur Verfügung gestellt.
Schwachstellen:
CVE-2018-10103
Schwachstelle in tcpdump ermöglicht nicht näher spezifizierte AngriffeCVE-2018-10105
Schwachstelle in tcpdump ermöglicht nicht näher spezifizierte AngriffeCVE-2018-14461 CVE-2018-14462 CVE-2018-14463 CVE-2018-14464 CVE-2018-14465 CVE-2018-14466 CVE-2018-14467 CVE-2018-14468
Schwachstellen in tcpdump ermöglichen u. a. Denial-of-Service-AngriffCVE-2018-14469 CVE-2018-14470 CVE-2018-14880 CVE-2018-14881 CVE-2018-14882 CVE-2018-16227 CVE-2018-16228 CVE-2018-16229
Schwachstellen in tcpdump ermöglichen u. a. Denial-of-Service-AngriffCVE-2018-14879
Schwachstelle in tcpdump ermöglicht u. a. Denial-of-Service-AngriffCVE-2018-16230 CVE-2018-16451
Schwachstellen in tcpdump ermöglichen u. a. Denial-of-Service-AngriffCVE-2018-16300
Schwachstelle in tcpdump ermöglicht Denial-of-Service-AngriffCVE-2018-16452
Schwachstelle in tcpdump ermöglicht Denial-of-Service-AngriffCVE-2019-15166
Schwachstelle in tcpdump ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.