iptraf-ng 1.2.1 has a stack-based buffer overflow. In src/ifaces.c, the strcpy function consistently fails to control the size, and it is consequently possible to overflow memory on the stack.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade iptraf-ng | Jul 4, 2025 | Dec 16, 2024 |
| Amazon Linux Ami 2 | — | Upgrade iptraf-ng-debuginfoUpgrade iptraf-ng | Apr 2, 2025 | Dec 16, 2024 |
| Debian | — | No solution exists | May 15, 2025 | Dec 16, 2024 |
| Huawei Euleros 2_0_sp10 | — | Upgrade iptraf-ng | Mar 18, 2025 | Dec 16, 2024 |
| Huawei Euleros 2_0_sp11 | — | Upgrade iptraf-ng | Feb 11, 2025 | Dec 16, 2024 |
| Huawei Euleros 2_0_sp12 | — | Upgrade iptraf-ng | Feb 11, 2025 | Dec 16, 2024 |
| Huawei Euleros 2_0_sp9 | — | Upgrade iptraf-ng | Mar 18, 2025 | Dec 16, 2024 |
| Oracle_linux | — | Upgrade iptraf-ng | May 26, 2025 | Dec 16, 2024 |
| Redhat_linux | — | Upgrade iptraf-ngNo solution existsUpgrade iptraf-ng-debuginfoUpgrade iptraf-ng-debugsource | May 14, 2025 | Dec 16, 2024 |
| Rocky_linux | — | Upgrade iptraf-ngUpgrade iptraf-ng-debugsourceUpgrade iptraf-ng-debuginfo | Oct 6, 2025 | Oct 4, 2025 |
| Ubuntu | — | No solution exists | Jun 26, 2025 | Dec 16, 2024 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Feb 9, 2026 | Dec 16, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub