Ad

CVE-2026-6554

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 8 сентября 2026
The Tcpdump Group
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-835
Поставщик The Tcpdump Group
Публичный эксплойт Нет

Интерпретатор libpcap BPF обрабатывает смещение в инструкции 'ja L' BPF как целое число со знаком для реализации цикла посредством обратных переходов, но не ограничивает количество итераций цикла. В особых редких случаях использования специально созданная программа-фильтр может привести к бесконечному зацикливанию интерпретатора.

Показать оригинальное описание (EN)

libpcap BPF interpreter treats the offset in the 'ja L' BPF instruction as a signed integer to implement looping via backward jumps, but it does not limit the number of loop iterations. In particular uncommon use cases a crafted filter program can cause the interpreter to loop infinitely.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

the tcpdump group:libpcap