Un buffer basato su stack over-read esiste in ImpostaBit () a iptree.h di tcpflow 1.5.0, a causa di valori errati ricevuti causando calcolo non corretto, con conseguente negazione del servizio durante una chiamata o una chiamata address_histogram get_histogram. |
https://lists.fedoraproject.org/archives/list/[email protected]/message/MN5FW6HKPDP7PI2IVNMFSQVIDSCQ5BOR/ https://lists.fedoraproject.org/archives/list/[email protected]/message/K6MP4YMCJX4ITOBFX427UMOA6E7ZLJDE/ https://github.com/simsong/tcpflow/issues/195 https://usn.ubuntu.com/3955-1/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18409 |
Vulnerabilità: CVE-2018-18409
