CVE-2005-3774
Cisco PIX الإصداران 6.3 و7.0 يسمحان للمهاجمين عن بُعد بالتسبب في رفض الخدمة (حجب الاتصالات الجديدة) عبر حزم TCP مُنتحلة تجعل PIX ينشئ اتصالات جنينية لن تنتج...
- تم النشر
- 23/11/2005
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/11/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Cisco PIX الإصداران 6.3 و7.0 يسمحان للمهاجمين عن بُعد بالتسبب في رفض الخدمة (حجب الاتصالات الجديدة) عبر حزم TCP مُنتحلة تجعل PIX ينشئ اتصالات جنينية لن تنتج اتصالاً صالحًا مع النظام النهائي، بما في ذلك (1) حزم SYN ذات مجاميع اختبار غير صالحة، والتي لا ينتج عنها حزمة RST؛ أو، من واجهة خارجية، (2) بايت واحد من "بيانات بلا معنى"، أو (3) قيمة TTL أقل بدرجة واحدة من اللازمة للوصول إلى الوجهة الداخلية.
المصادر
2Janis Vizulis · hardware · 23/11/2005
Janis Vizulis · hardware · 22/11/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.