rpcapd 会为从客户端收到的每条 RPCAP_MSG_UPDATEFILTER_REQ 或 RPCAP_MSG_STARTCAP_REQ 消息分配最多 65536 字节的内存,但它从不释放这些内存,因此即使在正常使用情况下也会发生内存泄漏。恶意客户端可以导致服务器以显著更快的速度泄漏内存。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| The Tcpdump Group | libpcap | 1.9.x |
affected |
1.10.x< 1.10.7 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| The Tcpdump Group | libpcap | 1.9.x | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-0799 | 8.7 HIGH | OOBR and OOBW in libpcap before 1.10.7 |
| CVE-2026-6244 | 5.5 MEDIUM | division by zero in libpcap before 1.10.7 |
| CVE-2026-6554 | 5.5 MEDIUM | infinte loop in libpcap before 1.10.7 |
| CVE-2026-31911 | 5.5 MEDIUM | abort() in libpcap before 1.10.7 on an invalid BPF opcode |
| CVE-2026-31912 | 5.5 MEDIUM | OOBR in libpcap before 1.10.7 |
| CVE-2026-18238 | 5.0 MEDIUM | OOBR in rpcap client in libpcap before 1.10.7 |
No comments yet