DFN-CERT

Advisory-Archiv

2020-2531: tcpdump: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2020-11-18 13:53)
Neues Advisory

Betroffene Software

Netzwerk

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriff durchzuführen, Informationen auszuspähen und nicht spezifizierte Angriffe durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um ebenfalls Denial-of-Service (DoS)-Angriffe durchzuführen. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers.

SUSE stellt für SUSE Linux Enterprise Server 12 SP5 ein Sicherheitsupdate für 'tcpdump' bereit, mit dem die Schwachstellen behoben werden.

Schwachstellen:

CVE-2017-16808

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-10103 CVE-2018-10105

Schwachstellen in tcpdump ermöglichen nicht näher spezifizierte Angriffe

CVE-2018-14461

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14462

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14463

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14464

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14465

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14466

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14467

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14468

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14469

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14470

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14879

Schwachstelle in tcpdump ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-14880

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14881

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-14882

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-16227

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-16228

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-16229

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-16230

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-16300

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-16301

Schwachstelle in libpcap ermöglicht u. a. Denial-of-Service-Angriff

CVE-2018-16451

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2018-16452

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

CVE-2019-1010220

Schwachstelle in tcpdump ermöglicht u. a. Ausspähen von Informationen

CVE-2019-15166

Schwachstelle in tcpdump ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-15167

Schwachstelle in tcpdump ermöglicht nicht näher spezifizierte Angriffe

CVE-2020-8037

Schwachstelle in tcpdump ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.