Tcpdump の ISAKMP のデコード部に脆弱性

セキュリティーホール memo:http://www.st.ryukoku.ac.jp/~kjm/security/memo/

tcpdump 3.8.1 以前に欠陥。ISAKMP デコード部に欠陥がある。 これを悪用すると、攻撃者は remote から任意のコードを pcap ユーザ権限で実行させることが可能。
『セキュリティホール memo』 より

とのことだ。該当者はアップデートするように。ちなみに ISAKMP(Internet Security Association and Key Management Protocol) とは IPsec での鍵管理に関する仕様(規格?)です。勉強中の身なのでこの部分に関しては詳しく説明できませんが…。