CVE-2017-5972
لا تُنفّذ مكدس TCP في نواة لينكس 3.x آلية حماية SYN cookie بشكل صحيح في حالة اتصال الشبكة السريع، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك...
- تم النشر
- 14/02/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/02/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لا تُنفّذ مكدس TCP في نواة لينكس 3.x آلية حماية SYN cookie بشكل صحيح في حالة اتصال الشبكة السريع، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (استهلاك وحدة المعالجة المركزية) عن طريق إرسال العديد من حزم TCP SYN، كما يتضح من هجوم ضد حزمة kernel-3.10.0 في CentOS Linux 7. ملاحظة: لم تتمكن الأطراف الثالثة من تمييز أي علاقة بين نتيجة GitHub Engineering وكود الهجوم Trigemini.c.
المصادر
1FarazPajohan · linux · 12/02/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.