CVE-2004-0790
कई TCP/IP और ICMP कार्यान्वयन दूरस्थ हमलावरों को जाली (spoofed) ICMP त्रुटि संदेशों के माध्यम से सेवा अस्वीकार (denial of service) उत्पन्न करने — यानी TCP कनेक्शन रीसेट करने — की अनुमति देते हैं, जिसे "ब्लाइंड...
- प्रकाशित
- 13 अप्रैल 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई TCP/IP और ICMP कार्यान्वयन दूरस्थ हमलावरों को जाली (spoofed) ICMP त्रुटि संदेशों के माध्यम से सेवा अस्वीकार (denial of service) उत्पन्न करने — यानी TCP कनेक्शन रीसेट करने — की अनुमति देते हैं, जिसे "ब्लाइंड कनेक्शन-रीसेट हमला" (blind connection-reset attack) कहा जाता है। ध्यान दें: CVE-2004-0790, CVE-2004-0791 और CVE-2004-1060 को विभिन्न हमलों के आधार पर SPLIT किया गया है; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067 और CVE-2005-0068 संबंधित पहचानकर्ता हैं जो अंतर्निहित भेद्यता के आधार पर SPLIT हैं। जबकि CVE सामान्यतः भेद्यता के आधार पर SPLIT करता है, हमला-आधारित पहचानकर्ता प्रभावित कार्यान्वयनों की विविधता और संख्या के कारण मौजूद हैं, तथा समाधान अंतर्निहित भेद्यताओं के बजाय हमलों को संबोधित करते हैं।
स्रोत
3Yuri Gushin · windows · 17 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।