CVE-2005-3774
Cisco PIX 6.3 y 7.0 permite que atacantes remotos provoquen una denegación de servicio (bloqueo de nuevas conexiones) mediante paquetes TCP falsificados que...
- Publicado
- 23 nov 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 22 nov 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PModerado · próximos 30 días
- Percentil
- 97,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Cisco PIX 6.3 y 7.0 permite que atacantes remotos provoquen una denegación de servicio (bloqueo de nuevas conexiones) mediante paquetes TCP falsificados que hacen que el PIX cree conexiones embrionarias que no producirían una conexión válida con el sistema final, incluyendo (1) paquetes SYN con sumas de verificación no válidas, que no dan lugar a un RST; o, desde una interfaz externa, (2) un byte de "datos sin significado", o (3) un TTL que es uno menos de lo necesario para alcanzar el destino interno.
Fuentes
2Janis Vizulis · hardware · 23 nov 2005
Janis Vizulis · hardware · 22 nov 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.