CVE-2001-1244
एकाधिक TCP कार्यान्वयन दूरस्थ हमलावरों को अधिकतम खंड आकार (MSS) को बहुत छोटी संख्या पर सेट करके और बड़ी मात्रा में डेटा का अनुरोध करके सेवा से वंचित (बैंडविड्थ और CPU क्षरण) करने की अनुमति दे सकते हैं, जिससे कम TCP-स्तरीय...
- प्रकाशित
- 3 मई 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एकाधिक TCP कार्यान्वयन दूरस्थ हमलावरों को अधिकतम खंड आकार (MSS) को बहुत छोटी संख्या पर सेट करके और बड़ी मात्रा में डेटा का अनुरोध करके सेवा से वंचित (बैंडविड्थ और CPU क्षरण) करने की अनुमति दे सकते हैं, जिससे कम TCP-स्तरीय डेटा वाले अधिक पैकेट उत्पन्न होते हैं जो नेटवर्क ट्रैफ़िक को प्रवर्धित करते हैं और संसाधित करने के लिए अधिक सर्वर CPU की खपत करते हैं।
स्रोत
1- HP-UX 11 / Linux Kernel 2.4 / Windows 2000/NT 4.0 / IRIX 6.5 - Small TCP MSS Denial of Serviceएक्सप्लॉइट
Darren Reed · multiple · 7 जुल॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।