CVE-2004-0791
कई TCP/IP और ICMP इम्प्लीमेंटेशन दूरस्थ हमलावरों को स्पूफ़ किए गए Source Quench पैकेटों का उपयोग करके एक ब्लाइंड थ्रूपुट-रिडक्शन हमले (blind throughput-reduction attack) के माध्यम से denial of service...
- प्रकाशित
- 13 अप्रैल 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई TCP/IP और ICMP इम्प्लीमेंटेशन दूरस्थ हमलावरों को स्पूफ़ किए गए Source Quench पैकेटों का उपयोग करके एक ब्लाइंड थ्रूपुट-रिडक्शन हमले (blind throughput-reduction attack) के माध्यम से denial of service (TCP कनेक्शनों के लिए नेटवर्क थ्रूपुट में कमी) उत्पन्न करने की अनुमति देते हैं, जिसे "ICMP Source Quench attack" भी कहा जाता है। नोट: CVE-2004-0790, CVE-2004-0791, और CVE-2004-1060 को विभिन्न हमलों के आधार पर SPLIT किया गया है; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067, और CVE-2005-0068 संबंधित पहचानकर्ता हैं जिन्हें अंतर्निहित भेद्यता के आधार पर SPLIT किया गया है। जबकि CVE सामान्यतः भेद्यता के आधार पर SPLIT करता है, हमले-आधारित पहचानकर्ता प्रभावित इम्प्लीमेंटेशनों और समाधानों की विविधता और संख्या के कारण मौजूद हैं जो अंतर्निहित भेद्यताओं के बजाय हमलों को संबोधित करते हैं।
स्रोत
1Fernando Gont · multiple · 12 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।