← All CVEs

CVE-2005-1267

medium · 5

The bgp_update_print function in tcpdump 3.x does not properly handle a -1 return value from the decode_prefix4 function, which allows remote attackers to cause a denial of service (infinite loop) via a crafted BGP packet.

5
CVSS
13.5%
EPSS (exploit prob.)
96th
EPSS percentile
2005-06-10
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Affected products

VendorProductAffected versions
lbltcpdump3.4
lbltcpdump3.4a6
lbltcpdump3.5
lbltcpdump3.5.2
lbltcpdump3.5_alpha
lbltcpdump3.6.2
lbltcpdump3.6.3
lbltcpdump3.7
lbltcpdump3.7.1
lbltcpdump3.7.2
lbltcpdump3.8.1
lbltcpdump3.8.2
lbltcpdump3.8.3
lbltcpdump3.9
lbltcpdump3.9.1
gentoolinuxall versions
mandrakesoftmandrake_linux10.1
mandrakesoftmandrake_linux10.1
mandrakesoftmandrake_linux10.2
mandrakesoftmandrake_linux10.2
redhatfedora_corecore_3.0
redhatfedora_corecore_4.0
trustixsecure_linux2.0
trustixsecure_linux2.1
trustixsecure_linux2.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2005-1267