Ad

CVE-2026-31912

MEDIUM CVSS 3.1: 5,5 EPSS 0.14%
Обновлено 8 сентября 2026
The Tcpdump Group
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-1285, CWE-125 (Чтение за пределами буфера), CWE-823
Поставщик The Tcpdump Group
Публичный эксплойт Нет

Интерпретатор libpcap BPF не обнаруживает ни достижения конца буфера программы фильтра из-за отсутствия инструкции возврата, ни выполнения инструкции перехода со смещением, которое преобразуется в указатель за пределами буфера. В особых редких случаях использования созданная программа-фильтр может заставить интерпретатор попытаться прочитать память процесса ОС в 32 ГБ вокруг буфера на 64-битных архитектурах и во всем адресном пространстве на 32-битных архитектурах.

Показать оригинальное описание (EN)

libpcap BPF interpreter detects neither reaching the end of the filter program buffer due to lack of a return instruction nor executing a jump instruction with an offset that translates to a pointer outside of the buffer. In particular uncommon use cases a crafted filter program can cause the interpreter to try reading the OS process memory in the 32GiB around the buffer on 64-bit architectures and in the entire address space on 32-bit architectures.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

the tcpdump group:libpcap