CVE-2003-0001
Mehrere Gerätetreiber für Ethernet-Netzwerkschnittstellenkarten (NIC) füllen Frames nicht mit Null-Bytes auf, wodurch entfernte Angreifer mithilfe...
- Veröffentlicht
- 08.01.2003
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 23.03.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NHoch · nächste 30 Tage
- Perzentil
- 99,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Gerätetreiber für Ethernet-Netzwerkschnittstellenkarten (NIC) füllen Frames nicht mit Null-Bytes auf, wodurch entfernte Angreifer mithilfe fehlerhafter Pakete Informationen aus früheren Paketen oder dem Kernel-Speicher erlangen können, wie durch Etherleak demonstriert.
Quellen
5- exploitsExploit
Exploits und Proof-of-Concept-Dateien zur Demonstration von Schwachstellen vom Team bei Hacker House
- HPE-Aruba-AOS8-VulnerabilitiesForschung
ArubaOS 8.13.2.0 Forschung zur Pre-Auth-Angriffsfläche. XXE+SSRF, ICMP-Reflexion, Buffer-Overread, hartcodierte Zugangsdaten — alle an HPE Bugcrowd übermittelt, als N/A markiert. Keine Fixes veröffentlicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.