Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2856▼ 331 respecto a la semana anterior
Críticas / altas1383▼ 38 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)292▼ 217 respecto a la semana anterior
216 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Baja (3.3) | 1.3% | — | Tcpdump | 22/7/2019 | 17/6/2026 | tcpdump.org tcpdump 4.9.2 is affected by: CWE-126: Buffer Over-read. The impact is: May expose Saved Frame Pointer, Return Address etc. on stack. The component is: line 234: "ND_PRINT((ndo, "%s", buf));", in function named "print_prefix", in "print-hncp.c". The attack vector is: The victim must open a specially… | |
| Modificada | Media (5.5) | 2.4% | — | Tcpdump | 25/11/2018 | 17/6/2026 | In tcpdump 4.9.2, a stack-based buffer over-read exists in the print_prefix function of print-hncp.c via crafted packet data because of missing initialization. | |
| Modificada | Media (5.5) | 3.2% | — | Tcpdump | 13/11/2017 | 17/6/2026 | tcpdump before 4.9.3 has a heap-based buffer over-read related to aoe_print in print-aoe.c and lookup_emem in addrtoname.c. | |
| Modificada | Crítica (9.8) | 3.6% | — | Tcpdump Libpcap | 20/10/2017 | 16/6/2026 | pcap-linux.c in libpcap 1.1.1 before commit ea9432fabdf4b33cbc76d9437200e028f1c47c93 when snaplen is set may truncate packets, which might allow remote attackers to send arbitrary data while avoiding detection via crafted packets. | |
| Modificada | Alta (7.5) | 2.3% | — | TcpdumpOpensuse LeapOpensuse Project Leap | 28/9/2017 | 17/6/2026 | print-wb.c in tcpdump before 4.7.4 allows remote attackers to cause a denial of service (segmentation fault and process crash). | |
| Modificada | Crítica (9.8) | 3.3% | — | TcpdumpDebian Linux | 14/9/2017 | 17/6/2026 | The IPv6 routing header parser in tcpdump before 4.9.2 has a buffer over-read in print-rt6.c:rt6_print(). | |
| Modificada | Crítica (9.8) | 3.4% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The IKEv2 parser in tcpdump before 4.9.2 has a buffer over-read in print-isakmp.c, several functions. | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The IKEv1 parser in tcpdump before 4.9.2 has a buffer over-read in print-isakmp.c:ikev1_id_print(). | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The OLSR parser in tcpdump before 4.9.2 has a buffer over-read in print-olsr.c:olsr_print(). | |
| Modificada | Crítica (9.8) | 3.3% | — | TcpdumpDebian Linux | 14/9/2017 | 17/6/2026 | The Cisco HDLC parser in tcpdump before 4.9.2 has a buffer over-read in print-chdlc.c:chdlc_print(). | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The ISO IS-IS parser in tcpdump before 4.9.2 has a buffer over-read in print-isoclns.c:isis_print_is_reach_subtlv(). | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The LLDP parser in tcpdump before 4.9.2 has a buffer over-read in print-lldp.c:lldp_private_8023_print(). | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The BGP parser in tcpdump before 4.9.2 has a buffer over-read in print-bgp.c:decode_rt_routing_info(). | |
| Modificada | Crítica (9.8) | 3.4% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The CFM parser in tcpdump before 4.9.2 has a buffer over-read in print-cfm.c:cfm_print(). | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The RSVP parser in tcpdump before 4.9.2 has a buffer over-read in print-rsvp.c:rsvp_obj_print(). | |
| Modificada | Crítica (9.8) | 4.6% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The RPKI-Router parser in tcpdump before 4.9.2 has a buffer over-read in print-rpki-rtr.c:rpki_rtr_pdu_print(). | |
| Modificada | Crítica (9.8) | 3.4% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The Rx protocol parser in tcpdump before 4.9.2 has a buffer over-read in print-rx.c:ubik_print(). | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The RSVP parser in tcpdump before 4.9.2 has a buffer over-read in print-rsvp.c:rsvp_obj_print(). | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The ISO ES-IS parser in tcpdump before 4.9.2 has a buffer over-read in print-isoclns.c:esis_print(). | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The BGP parser in tcpdump before 4.9.2 has a buffer over-read in print-bgp.c:bgp_attr_print(). | |
| Modificada | Crítica (9.8) | 3.4% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The VQP parser in tcpdump before 4.9.2 has a buffer over-read in print-vqp.c:vqp_print(). | |
| Modificada | Crítica (9.8) | 3.4% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The HNCP parser in tcpdump before 4.9.2 has a buffer over-read in print-hncp.c:dhcpv4_print(). | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The BGP parser in tcpdump before 4.9.2 has a buffer over-read in print-bgp.c:decode_multicast_vpn(). | |
| Modificada | Crítica (9.8) | 3.2% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The HNCP parser in tcpdump before 4.9.2 has a buffer over-read in print-hncp.c:dhcpv6_print(). | |
| Modificada | Crítica (9.8) | 4.6% | — | Tcpdump | 14/9/2017 | 17/6/2026 | The ICMPv6 parser in tcpdump before 4.9.2 has a buffer over-read in print-icmp6.c:icmp6_nodeinfo_print(). |