CVE-2005-1649
La prise en charge de l'IPv6 dans Windows XP SP2, Windows Server 2003 SP1 et Longhorn, lorsque le Pare-feu Windows est désactivé, permet à des attaquants...
- Publié
- 18 mai 2005
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 7 mars 2005
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PModéré · 30 prochains jours
- Percentile
- 97,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
La prise en charge de l'IPv6 dans Windows XP SP2, Windows Server 2003 SP1 et Longhorn, lorsque le Pare-feu Windows est désactivé, permet à des attaquants distants de provoquer un déni de service (consommation du processeur) via un paquet TCP avec le drapeau SYN défini et la même adresse et le même port de destination et de source, une variante de CVE-2005-0688 et une réapparition de la vulnérabilité « Land » (CVE-1999-0016).
Sources
1RusH · windows · 7 mars 2005
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.