tcpreplay堆缓冲区溢出漏洞(CVE-2025-51005)

北京赛克艾威科技有限公司 2025-09-23


  • 漏洞编号:CVE-2025-51005
  • 漏洞等级:高危
  • 漏洞标签:关键漏洞、POC公开、影响万级
  • 发布时间:2025-09-23

漏洞描述

在 tcpreplay\-4.5.1 的 tcpliveplay 实用工具中存在一个堆缓冲区溢出漏洞。当处理精心构造的 pcap 文件时,程序在 tcpliveplay.c 文件中的 do\_checksum\_math\_liveplay 函数中对校验和计算逻辑的内存处理不当,可能导致拒绝服务。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/421991