CVE-2004-0375
SYMNDIS.SYS, Symantec Norton Internet Security 2003 और 2004, Norton Personal Firewall 2003 और 2004, Client Firewall 5.01 और 5.1.1, तथा Client Security 1.0 और...
- प्रकाशित
- 5 मई 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SYMNDIS.SYS, Symantec Norton Internet Security 2003 और 2004, Norton Personal Firewall 2003 और 2004, Client Firewall 5.01 और 5.1.1, तथा Client Security 1.0 और 1.1 में, दूरस्थ हमलावरों को (1) SACK विकल्प या (2) Alternate Checksum Data विकल्प के बाद शून्य लंबाई वाले TCP पैकेट के माध्यम से सेवा से वंचित (अनंत लूप) की स्थिति उत्पन्न करने की अनुमति देता है।
स्रोत
1eEye Digital Security Team · windows · 18 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।