CVE-2006-3880
Microsoft Windows NT 4.0 وWindows 2000 وWindows XP وWindows Small Business Server 2003 تسمح للمهاجمين عن بُعد بالتسبب في حدوث رفض الخدمة (تعليق حزمة بروتوكول...
- تم النشر
- 27/07/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 24/07/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Microsoft Windows NT 4.0 وWindows 2000 وWindows XP وWindows Small Business Server 2003 تسمح للمهاجمين عن بُعد بالتسبب في حدوث رفض الخدمة (تعليق حزمة بروتوكول IP) عبر تدفق مستمر من الحزم على منفذ TCP 135 تحتوي على قيم تجمّع تحقق غير صحيحة في ترويسة TCP وأرقامًا عشوائية في حقول معينة من ترويسة TCP، كما تم توضيحه بواسطة Achilles Windows Attack Tool. ملاحظة: يذكر الباحث أن مركز استجابة أمن مايكروسوفت قد صرّح بأنه "إن تحقيقنا الذي شمل مراجعة الكود البرمجي، ومراجعة مخرجات TCPDump، ومحاولات إعادة إنتاج المشكلة على عدة تثبيتات نظيفة لمختلف أنظمة تشغيل Windows، أسفرت جميعها عن عدم التأكيد."
المصادر
1J. Oquendo · windows · 24/07/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.