Клиентский код rpcap, обрабатывающий сообщение RPCAP_MSG_PACKET, полученное от сервера, неправильно проверяет его заголовки. Вредоносный сервер может отправить специально созданное сообщение и заставить клиента обрабатывать до 20 байтов памяти клиентского процесса за пределами буфера, как если бы они были частью захваченного пакета.
Показать оригинальное описание (EN)
The rpcap client code that processes a RPCAP_MSG_PACKET message received from the server incorrectly validates its headers. A malicious server can send a crafted message and cause the client to treat up to 20 bytes of the client process memory beyond the end of the buffer as if it was a part of the captured packet.
Характеристики атаки
Последствия
Строка CVSS v3.1