CVE-2010-4165
دالة do_tcp_setsockopt في الملف net/ipv4/tcp.c في نواة لينكس قبل الإصدار 2.6.37-rc2 لا تقيّد قيم TCP_MAXSEG (المعروفة أيضًا باسم MSS) بشكل صحيح، مما يسمح...
- تم النشر
- 20/11/2010
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 02/03/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:N/I:N/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
دالة do_tcp_setsockopt في الملف net/ipv4/tcp.c في نواة لينكس قبل الإصدار 2.6.37-rc2 لا تقيّد قيم TCP_MAXSEG (المعروفة أيضًا باسم MSS) بشكل صحيح، مما يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (OOPS) عبر استدعاء setsockopt يحدد قيمة صغيرة، مما يؤدي إلى خطأ قسمة على صفر أو استخدام غير صحيح لعدد صحيح مُوقَّع.
المصادر
3- exploitsاستغلال
ملفات استغلال وإثبات مفهوم لاستغلال الثغرات من فريق Hacker House
prdelka · linux · 02/03/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.