CVE-2003-1029
محلل بروتوكول L2TP في tcpdump 3.8.1 والإصدارات الأقدم يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (حلقة لا نهائية واستهلاك للذاكرة) عبر حزمة بيانات...
- تم النشر
- 15/01/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/12/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
محلل بروتوكول L2TP في tcpdump 3.8.1 والإصدارات الأقدم يسمح للمهاجمين عن بُعد بالتسبب في حرمان من الخدمة (حلقة لا نهائية واستهلاك للذاكرة) عبر حزمة بيانات تحتوي على بيانات غير صالحة تُرسل إلى منفذ UDP 1701، مما يؤدي إلى استخدام l2tp_avp_print لقيمة طول خاطئة عند استدعاء print_octets.
المصادر
1Przemyslaw Frasunek · linux · 20/12/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.