CVE-2004-0230
TCP, जब बड़े Window Size का उपयोग करता है, तो दूरस्थ हमलावरों के लिए अनुक्रम संख्याओं का अनुमान लगाना आसान बना देता है और बार-बार TCP RST पैकेट इंजेक्ट करके स्थायी TCP कनेक्शनों में सेवा से इनकार (कनेक्शन हानि) उत्पन्न करना...
- प्रकाशित
- 5 मई 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TCP, जब बड़े Window Size का उपयोग करता है, तो दूरस्थ हमलावरों के लिए अनुक्रम संख्याओं का अनुमान लगाना आसान बना देता है और बार-बार TCP RST पैकेट इंजेक्ट करके स्थायी TCP कनेक्शनों में सेवा से इनकार (कनेक्शन हानि) उत्पन्न करना आसान बना देता है, विशेष रूप से उन प्रोटोकॉल में जो लंबे समय तक चलने वाले कनेक्शन का उपयोग करते हैं, जैसे BGP।
स्रोत
7Aphex · windows · 22 अप्रैल 2004
Paul A. Watson · linux · 23 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।