CVE-2003-0108
tcpdump 3.6 से 3.7.1 में मौजूद isakmp_sub_print दूरस्थ हमलावरों को UDP पोर्ट 500 पर भेजे गए एक निश्चित विकृत ISAKMP पैकेट के माध्यम से सेवा से वंचित (CPU खपत) करने की अनुमति देता है, जिससे tcpdump अनंत...
- प्रकाशित
- 1 सित॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मार्च 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
tcpdump 3.6 से 3.7.1 में मौजूद isakmp_sub_print दूरस्थ हमलावरों को UDP पोर्ट 500 पर भेजे गए एक निश्चित विकृत ISAKMP पैकेट के माध्यम से सेवा से वंचित (CPU खपत) करने की अनुमति देता है, जिससे tcpdump अनंत लूप में प्रवेश कर जाता है।
स्रोत
1The Salvia Twist · linux · 1 मार्च 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।