Die BGP-Dekodier-Routinen für tcpdump verwendeten unkorrekte Grenz-Prüfungen, wenn Daten kopiert werden. Dies könnte ausgenutzt werden, indem böswilliger Verkehr in ein beobachtetes Netzwerk für einen denial of service Angriff gegen tcpdump eingebracht wird, oder ermöglicht sogar entfernte Code-Ausführung.
Dies wurde in Version 3.6.2-2.2 behoben.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.