MiracleLinux 8tcpdump-4.9.3-1.el8 (AXSA:2021-1229:01)

critical Nessus Plugin ID 294349

概要

遠端 MiracleLinux 主機缺少一個或多個安全性更新。

說明

遠端 MiracleLinux 8 主機已安裝一個受到 AXSA:2021-1229:01 公告中所提及的多個弱點影響的套件。

* tcpdump未正確處理 SMB 資料列印 (CVE-2018-10103)
* tcpdump未正確處理 SMB 資料列印 (CVE-2018-10105)
* tcpdumptcpdump.c 的 get_next_file() 中發生超出邊界讀取/寫入 (CVE-2018-14879)
* tcpdump在 print-ldp.c 中ldp_tlv_print() 函式中的緩衝區過度讀取 (CVE-2018-14461)
* tcpdump在 print-icmp.c 的 icmp_print() 函式中發生緩衝區過度讀取 (CVE-2018-14462)
* tcpdump在 print-vrrp.c 中vrrp_print() 函式中的緩衝區過度讀取 (CVE-2018-14463)
* tcpdump在 print-lmp.c 中lmp_print_data_link_subobjs() 函式中的緩衝區過度讀取 (CVE-2018-14464)
* tcpdump在 print-rsvp.c 中rsvp_obj_print() 函式中發生緩衝區過度讀取 (CVE-2018-14465)
* tcpdumpprint-icmp6.c 中的緩衝區過度讀取 (CVE-2018-14466)
* tcpdump在 print-bgp.c 中bgp_capabilities_print() 內有緩衝區過度讀取問題 (CVE-2018-14467)
* tcpdump在 print-fr.c 中mfr_print() 函式中的緩衝區過度讀取 (CVE-2018-14468)
* tcpdump在 print-isakmp.c 中的 ikev1_n_print() 函式中存在緩衝區過度讀取 (CVE-2018-14469)
* tcpdump在 print-babel.c 中babel_print_v2() 中發生緩衝區過度讀取 (CVE-2018-14470)
* tcpdump在 print-ospf6.c 中ospf6_print_lshdr() 函式中的緩衝區過度讀取 (CVE-2018-14880)
* tcpdump在 print-bgp.c 中bgp_capabilities_print() 函式中存在緩衝區過度讀取 (CVE-2018-14881)
* tcpdumpprint-icmp6.c 的 rpl_dio_printopt 函式中存在緩衝區過度讀取 (CVE-2018-14882)
* tcpdump print-802_11.c 中發生緩衝區過度讀取 (CVE-2018-16227)
* tcpdump在 print-hncp.c 中print_prefix() 函式對未初始化緩衝區的存取 (CVE-2018-16228)
* tcpdump在 print-dccp.c 中的 dccp_print_option() 函式中發生緩衝區過度讀取 (CVE-2018-16229)
* tcpdump在 print-bgp.c 中bgp_attr_print() 函式中的緩衝區過度讀取 (CVE-2018-16230)
* tcpdump在 print-bgp.c 中bgp_attr_print() 函式中的資源耗盡 (CVE-2018-16300)
* tcpdump在 print-smb.c 的 print_trans() 函式中發生緩衝區過度讀取 (CVE-2018-16451)
* tcpdump在 smbutil.c 中smb_fdata() 函式的資源耗盡 (CVE-2018-16452)
* tcpdump在 print-lmp.c 中 lmp_print_data_link_subobjs() 中的緩衝區溢位 (CVE-2019-15166)

Tenable 已直接從 MiracleLinux 安全性公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

更新受影響的 tcpdump 套件。

另請參閱

https://tsn.miraclelinux.com/en/node/12411

Plugin 詳細資訊

嚴重性: Critical

ID: 294349

檔案名稱: miracle_linux_AXSA-2021-1229.nasl

版本: 1.1

類型: local

已發布: 2026/1/20

已更新: 2026/1/20

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

Vendor

Vendor Severity: Moderate

CVSS v2

風險因素: High

基本分數: 7.5

時間性分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2018-10105

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:miracle:linux:tcpdump, cpe:/o:miracle:linux:8

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2021/1/17

弱點發布日期: 2019/10/3

參考資訊

CVE: CVE-2018-10103, CVE-2018-10105, CVE-2018-14461, CVE-2018-14462, CVE-2018-14463, CVE-2018-14464, CVE-2018-14465, CVE-2018-14466, CVE-2018-14467, CVE-2018-14468, CVE-2018-14469, CVE-2018-14470, CVE-2018-14879, CVE-2018-14880, CVE-2018-14881, CVE-2018-14882, CVE-2018-16227, CVE-2018-16228, CVE-2018-16229, CVE-2018-16230, CVE-2018-16300, CVE-2018-16451, CVE-2018-16452, CVE-2019-15166