Las rutinas de decodificación BGP para tcpdump usaban incorrectamente las comprobaciones de los límites al copiar los datos. De esto se podía abusar introduciendo tráfico maliciosa en una red para conseguir un ataque de denegación de servicio contra tcpdump. Es posible incluso que la ejecución remota de código fuera posible a través de esta vulnerabilidad.
Esta vulnerabilidad ha sido corregida en la versión 3.6.2-2.2.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.