CVE-2004-1060
Múltiples implementaciones de TCP/IP e ICMP, cuando utilizan el descubrimiento de Path MTU (PMTU) (PMTUD), permiten a atacantes remotos causar una...
- Publicado
- 13 abr 2005
- Actualizado
- 8 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 12 abr 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PAlto · próximos 30 días
- Percentil
- 99,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples implementaciones de TCP/IP e ICMP, cuando utilizan el descubrimiento de Path MTU (PMTU) (PMTUD), permiten a atacantes remotos causar una denegación de servicio (reducción del rendimiento de red para conexiones TCP) mediante paquetes ICMP falsificados («Fragmentación Necesaria y No Fragmentar estaba Establecido») con un valor de MTU de siguiente salto bajo, también conocido como el «ataque de descubrimiento de Path MTU». NOTA: CVE-2004-0790, CVE-2004-0791 y CVE-2004-1060 han sido objeto de SPLIT en función de los diferentes ataques; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067 y CVE-2005-0068 son identificadores relacionados que han sido objeto de SPLIT en función de la vulnerabilidad subyacente. Si bien CVE normalmente realiza el SPLIT en función de la vulnerabilidad, los identificadores basados en ataques existen debido a la variedad y la cantidad de implementaciones afectadas y de soluciones que abordan los ataques en lugar de las vulnerabilidades subyacentes.
Fuentes
2Yuri Gushin · windows · 17 abr 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.