suse · CVE-2018-16300

Quick triage

Priority: medium Published: 2021-05-30 14:16:20 UTC Updated: 2026-04-17 15:18:19 UTC

View at Official suse advisory, NVD, CVE.org · CVE detail

Freshness: upstream tracker timestamp is available; use API updated time as primary recency signal.

Tracker summary

CVE-2018-16300 severity moderate: SUSE including 245 source package names (10.1-2.2.74:tcpdump-4.9.2-3.9.1, 10.1-4.1:tcpdump-4.9.2-3.9.1, …), 307 product×package rows across 77 product lines (Container suse/sle-micro/5.0/toolbox, Container suse/sle-micro/5.1/toolbox, … (77 product lines)): Known Affected 157, Fixed 150.

Description:

The BGP parser in tcpdump before 4.9.3 allows stack consumption in print-bgp.c:bgp_attr_print() because of unlimited recursion.

cvelogic Threat Intelligence