CVE-2004-1060
Mehrere TCP/IP- und ICMP-Implementierungen ermöglichen es entfernten Angreifern, bei Verwendung der Path-MTU-(PMTU-)Erkennung (PMTUD) einen Denial of...
- Veröffentlicht
- 13.04.2005
- Aktualisiert
- 08.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 12.04.2005
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PHoch · nächste 30 Tage
- Perzentil
- 99,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere TCP/IP- und ICMP-Implementierungen ermöglichen es entfernten Angreifern, bei Verwendung der Path-MTU-(PMTU-)Erkennung (PMTUD) einen Denial of Service (Reduzierung des Netzwerkdurchsatzes für TCP-Verbindungen) über gefälschte ICMP-Pakete ("Fragmentation Needed and Don't Fragment was Set") mit einem niedrigen Next-Hop-MTU-Wert zu verursachen, auch bekannt als "Path MTU discovery attack". HINWEIS: CVE-2004-0790, CVE-2004-0791 und CVE-2004-1060 wurden basierend auf verschiedenen Angriffen SPLIT; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067 und CVE-2005-0068 sind verwandte Identifikatoren, die basierend auf der zugrunde liegenden Schwachstelle SPLIT wurden. Während CVE normalerweise SPLIT auf der Grundlage der Schwachstelle durchführt, existieren die angriffsbasierten Identifikatoren aufgrund der Vielfalt und Anzahl der betroffenen Implementierungen und Lösungen, die die Angriffe statt der zugrunde liegenden Schwachstellen adressieren.
Quellen
2Yuri Gushin · windows · 17.04.2005
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.