CVE-2020-25705
Une faille dans les paquets ICMP du noyau Linux peut permettre à un attaquant de scanner rapidement les ports UDP ouverts. Cette faille permet à un...
- Publié
- 17 nov. 2020
- Mise à jour
- 4 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 93,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille dans les paquets ICMP du noyau Linux peut permettre à un attaquant de scanner rapidement les ports UDP ouverts. Cette faille permet à un attaquant distant hors chemin de contourner efficacement la randomisation des ports sources UDP. Les logiciels qui dépendent de la randomisation des ports sources UDP sont également affectés indirectement sur les produits basés sur Linux (RUGGEDCOM RM1224 : toutes les versions entre v5.0 et v6.4, SCALANCE M-800 : toutes les versions entre v5.0 et v6.4, SCALANCE S615 : toutes les versions entre v5.0 et v6.4, SCALANCE SC-600 : toutes les versions antérieures à v2.1.3, SCALANCE W1750D : v8.3.0.1, v8.6.0 et v8.7.0, SIMATIC Cloud Connect 7 : toutes les versions, Famille SIMATIC MV500 : toutes les versions, SIMATIC NET CP 1243-1 (y compris les variantes SIPLUS) : versions 3.1.39 et ultérieures, SIMATIC NET CP 1243-7 LTE EU : version
Sources
1PoC pour CVE-2020-25705 POC-2020-25705
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.