CVE-2000-0916
FreeBSD 4.1.1 और इससे पहले के संस्करण, और संभवतः अन्य BSD-आधारित ऑपरेटिंग सिस्टम, प्रारंभिक TCP अनुक्रम संख्याएँ (ISN) उत्पन्न करने के लिए एक अपर्याप्त रैंडम नंबर जनरेटर का उपयोग करते हैं, जो दूरस्थ हमलावरों को TCP...
- प्रकाशित
- 29 नव॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 सित॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeBSD 4.1.1 और इससे पहले के संस्करण, और संभवतः अन्य BSD-आधारित ऑपरेटिंग सिस्टम, प्रारंभिक TCP अनुक्रम संख्याएँ (ISN) उत्पन्न करने के लिए एक अपर्याप्त रैंडम नंबर जनरेटर का उपयोग करते हैं, जो दूरस्थ हमलावरों को TCP कनेक्शन स्पूफ करने की अनुमति देता है।
स्रोत
1Stealth & S. Krahmer · linux · 27 सित॰ 1999
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।