CVE-2000-0333
tcpdump, Ethereal, और अन्य स्निफ़र पैकेज दूरस्थ हमलावरों को दोषपूर्ण DNS पैकेटों के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देते हैं, जिसमें एक जंप ऑफ़सेट स्वयं को संदर्भित करता है, जिसके कारण...
- प्रकाशित
- 18 मई 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मई 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
tcpdump, Ethereal, और अन्य स्निफ़र पैकेज दूरस्थ हमलावरों को दोषपूर्ण DNS पैकेटों के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देते हैं, जिसमें एक जंप ऑफ़सेट स्वयं को संदर्भित करता है, जिसके कारण tcpdump पैकेट को डीकंप्रेस करते समय अनंत लूप में प्रवेश कर जाता है।
स्रोत
2Hugo Breton · linux · 31 मई 1999
scut · linux · 31 मई 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।