公告ID(KYSA-202501-0051)
公告ID:KYSA-202501-0051
公告摘要:tcpreplay安全漏洞
等级:重要
发布日期:2025-06-10
详细介绍
注:
1. 本公告所涉及的漏洞修复信息知识产权全部归麒麟软件有限公司所有,此安全漏洞补丁公告仅适用于麒麟软件操作系统通用主线产品,定制、OEM等版本可根据需要联系售后获取支持。任何媒体、网站或个人转载使用时不得进行商业性的原版原式的转载,也不得歪曲和篡改所发布的内容。此声明以及其修改权、更新权及最终解释权均归本网所有。
2. 此安全漏洞补丁公告仅适用于银河麒麟桌面操作系统V10 SP1 2503版本,系统版本查询工具下载链接:
https://security-oss.kylinos.cn/Desktop/libkysdk-sysinfo.zip
1. 漏洞概述
CVE-2023-27785
AppnetaTcpreplay是美国Appneta公司的一套基于UNIX操作系统用于编辑和重放网络流量的开源实用程序。TCPreplayTCPprepv.4.4.3版本存在安全漏洞。攻击者利用该漏洞通过解析端点函数导致拒绝服务。
CVE-2023-27784
AppnetaTcpreplay是美国Appneta公司的一套基于UNIX操作系统用于编辑和重放网络流量的开源实用程序。TCPReplayv.4.4.3版本存在安全漏洞。攻击者利用该漏洞通过utils.c:309端点的read_hexstring函数导致拒绝服务。
CVE-2023-27786
Appnetatcpprep是美国Appneta公司的一套开源GPLv3许可实用程序。适用于UNIX(以及Cygwin下的Win32)操作系统,用于编辑和重放以前由tcpdump和Wireshark等工具捕获的网络流量。TCPprepv.4.4.3版本存在安全漏洞。攻击者利用该漏洞通过macinstring函数造成拒绝服务。
CVE-2023-27783
AppnetaTcpreplay是美国Appneta公司的一套基于UNIX操作系统用于编辑和重放网络流量的开源实用程序。TCPreplaytcprewritev.4.4.3版本存在安全漏洞。攻击者利用该漏洞通过plugins/dlt_plugins.c中的tcpedit_dlt_cleanup函数造成拒绝服务。
CVE-2023-4256
AppnetaTcpreplay是美国Appneta公司的一套基于UNIX操作系统用于编辑和重放网络流量的开源实用程序。tcpreplay存在安全漏洞,该漏洞源于plugins/dlt_plugins.c内的tcpedit_dlt_cleanup()函数中存在了双重释放,可以通过向tcprewrite二进制文件提供特制文件来利用此漏洞,攻击者利用该漏洞能够发起拒绝服务(DoS)攻击。
CVE-2023-27787
Appnetatcpprep是美国Appneta公司的一套开源GPLv3许可实用程序。适用于UNIX(以及Cygwin下的Win32)操作系统,用于编辑和重放以前由tcpdump和Wireshark等工具捕获的网络流量。TCPprepv.4.4.3版本存在安全漏洞。攻击者利用该漏洞通过list.c:81端点的parse_list函数导致拒绝服务。
CVE-2023-43279
AppnetaTcpreplay是美国Appneta公司的一套基于UNIX操作系统用于编辑和重放网络流量的开源实用程序。AppnetaTcpreplay4.4.4版本存在安全漏洞,该漏洞源于cidr.c中的mask_cidr6组件存在空指针取消引用,攻击者利用该漏洞通过精心设计的tcprewrite命令使应用程序崩溃。
CVE-2023-27789
Appnetatcpprep是美国Appneta公司的一套开源GPLv3许可实用程序。适用于UNIX(以及Cygwin下的Win32)操作系统,用于编辑和重放以前由tcpdump和Wireshark等工具捕获的网络流量。TCPprepv.4.4.3版本存在安全漏洞。攻击者利用该漏洞通过cidr.c:178端点的cidr2cidr函数导致拒绝服务。
CVE-2023-27788
AppNetaTCPrewrite是AppNeta公司的用于编辑和重放以前由tcpdump和Wireshark等工具捕获的网络流量的工具。TCPrewritev.4.4.3版本存在安全漏洞。攻击者利用该漏洞通过portmap.c:69端点上的ports2PORT函数导致拒绝服务。
2. 受影响的操作系统及软件包
·银河麒麟桌面操作系统V10 SP1 2503
x86_64 架构:
tcpreplay
arm64 架构:
tcpreplay
sw64 架构:
tcpreplay
loongarch64 架构:
tcpreplay
3. 软件包修复版本
·银河麒麟桌面操作系统V10 SP1 2503
4.3.2-1kylin0.1~esm3
4. 修复方法
方法一:升级安装
执行更新命令进行升级
$sudo apt update
$sudo apt install tcpreplay
方法二:下载软件包进行升级安装
通过软件包地址下载软件包,使用软件包升级命令根据受影响的软件包列表升级相关的组件包。
$sudo apt-get install /Path1/Package1 /Path2/Package2 /Path3/Package3……
注:Path 指软件包下载到本地的路径,Package指下载的软件包名称,多个软件包则以空格分开。
5. 软件包下载地址
银河麒麟桌面操作系统V10 SP1 2503
x86_64软件包下载地址
https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/t/tcpreplay/tcpreplay_4.3.2-1kylin0.1~esm3_amd64.deb
arm64软件包下载地址
https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/t/tcpreplay/tcpreplay_4.3.2-1kylin0.1~esm3_arm64.deb
sw64软件包下载地址
https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/t/tcpreplay/tcpreplay_4.3.2-1kylin0.1~esm3_sw64.deb
loongarch64软件包下载地址
https://archive.kylinos.cn/kylin/KYLIN-ALL/pool/universe/t/tcpreplay/tcpreplay_4.3.2-1kylin0.1~esm3_loongarch64.deb
注:软件包仅适用于银河麒麟桌面操作系统V10 SP1 2503版本。
6. 修复验证
使用软件包查询命令,查看相关的软件包版本大于或等于修复版本则成功修复。
$sudo dpkg -l |grep Package
注:Package为软件包包名。