Ad

CVE-2026-18313

MEDIUM CVSS 3.1: 4,3 EPSS 0.21%
Обновлено 8 сентября 2026
The Tcpdump Group
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-401 (Утечка памяти)
Поставщик The Tcpdump Group
Публичный эксплойт Нет

rpcapd может выделять до 65536 байт на каждое сообщение RPCAP_MSG_UPDATEFILTER_REQ или RPCAP_MSG_STARTCAP_REQ, полученное от клиента, но он никогда не освобождает память, поэтому происходит утечка памяти даже при обычном использовании. Вредоносный клиент может привести к существенно более быстрой утечке памяти сервера.

Показать оригинальное описание (EN)

rpcapd can allocate up to 65536 bytes per each RPCAP_MSG_UPDATEFILTER_REQ or RPCAP_MSG_STARTCAP_REQ message received from the client, but it never frees the memory, so it leaks memory even under normal use. A malicious client can cause the server to leak memory substantially faster.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

the tcpdump group:libpcap