CVE-2003-1029
tcpdump 3.8.1 और इससे पहले के संस्करणों में L2TP प्रोटोकॉल पार्सर दूरस्थ हमलावरों को UDP पोर्ट 1701 पर अमान्य डेटा वाले पैकेट के माध्यम से सेवा अस्वीकार (अनंत लूप और मेमोरी खपत) उत्पन्न करने की अनुमति देता है, जिससे...
- प्रकाशित
- 15 जन॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
tcpdump 3.8.1 और इससे पहले के संस्करणों में L2TP प्रोटोकॉल पार्सर दूरस्थ हमलावरों को UDP पोर्ट 1701 पर अमान्य डेटा वाले पैकेट के माध्यम से सेवा अस्वीकार (अनंत लूप और मेमोरी खपत) उत्पन्न करने की अनुमति देता है, जिससे l2tp_avp_print, print_octets को कॉल करते समय गलत लंबाई मान का उपयोग करता है।
स्रोत
1Przemyslaw Frasunek · linux · 20 दिस॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।