CVE-2004-0230
بروتوكول TCP، عند استخدامه مع حجم نافذة (Window Size) كبير، يسهّل على المهاجمين عن بُعد تخمين أرقام التسلسل (sequence numbers) والتسبب في رفض الخدمة (فقدان...
- تم النشر
- 05/05/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/03/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بروتوكول TCP، عند استخدامه مع حجم نافذة (Window Size) كبير، يسهّل على المهاجمين عن بُعد تخمين أرقام التسلسل (sequence numbers) والتسبب في رفض الخدمة (فقدان الاتصال) لاتصالات TCP المستمرة، وذلك عن طريق حقن حزمة TCP RST بشكل متكرر، خاصةً في البروتوكولات التي تستخدم اتصالات طويلة الأمد، مثل BGP.
المصادر
7Aphex · windows · 22/04/2004
Paul A. Watson · linux · 23/04/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.