CVE-2004-0791
Mehrere TCP/IP- und ICMP-Implementierungen ermöglichen es entfernten Angreifern, einen Denial-of-Service (Reduzierung des Netzwerkdurchsatzes für...
- Veröffentlicht
- 13.04.2005
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 12.04.2005
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PMittel · nächste 30 Tage
- Perzentil
- 97,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere TCP/IP- und ICMP-Implementierungen ermöglichen es entfernten Angreifern, einen Denial-of-Service (Reduzierung des Netzwerkdurchsatzes für TCP-Verbindungen) über einen Blind-Throughput-Reduktionsangriff mit gefälschten Source-Quench-Paketen auszulösen, auch bekannt als der „ICMP Source Quench Attack“. HINWEIS: CVE-2004-0790, CVE-2004-0791 und CVE-2004-1060 wurden basierend auf verschiedenen Angriffen SPLIT; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067 und CVE-2005-0068 sind zugehörige Kennungen, die basierend auf der zugrunde liegenden Schwachstelle SPLIT sind. Während CVE normalerweise basierend auf der Schwachstelle SPLIT, existieren die angriffsbasierten Kennungen aufgrund der Vielfalt und Anzahl der betroffenen Implementierungen und Lösungen, die die Angriffe statt der zugrunde liegenden Schwachstellen behandeln.
Quellen
1Fernando Gont · multiple · 12.04.2005
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.