CVE-2005-2904
Zebedee 2.4.1, cuando no se establece el "puerto de redirección permitido", permite a atacantes remotos provocar una denegación de servicio (caída de la...
- Publicado
- 14 sept 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 9 sept 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PBajo · próximos 30 días
- Percentil
- 94,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Zebedee 2.4.1, cuando no se establece el "puerto de redirección permitido", permite a atacantes remotos provocar una denegación de servicio (caída de la aplicación) mediante un cero en el número de puerto del encabezado de opción del protocolo, lo que desencadena un error de aserción (assert) en la función makeConnection en zebedee.c.
Fuentes
1Shiraishi.M · linux · 9 sept 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.