CVE-2004-1060
कई TCP/IP और ICMP कार्यान्वयन, पाथ MTU (PMTU) डिस्कवरी (PMTUD) का उपयोग करते समय, कम अगले-हॉप MTU मान वाले जाली ICMP ("Fragmentation Needed and Don't Fragment was Set") पैकेटों के...
- प्रकाशित
- 13 अप्रैल 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 अप्रैल 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई TCP/IP और ICMP कार्यान्वयन, पाथ MTU (PMTU) डिस्कवरी (PMTUD) का उपयोग करते समय, कम अगले-हॉप MTU मान वाले जाली ICMP ("Fragmentation Needed and Don't Fragment was Set") पैकेटों के माध्यम से दूरस्थ हमलावरों को सेवा से वंचित (TCP कनेक्शनों के लिए नेटवर्क थ्रूपुट में कमी) करने की अनुमति देते हैं, जिसे "Path MTU discovery attack" कहा जाता है। नोट: CVE-2004-0790, CVE-2004-0791 और CVE-2004-1060 को विभिन्न हमलों के आधार पर SPLIT किया गया है; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067 और CVE-2005-0068 संबंधित पहचानकर्ता हैं जो अंतर्निहित भेद्यता के आधार पर SPLIT हैं। जबकि CVE सामान्यतः भेद्यता के आधार पर SPLIT करता है, हमले-आधारित पहचानकर्ता प्रभावित कार्यान्वयनों की विविधता और संख्या तथा उन समाधानों के कारण मौजूद हैं जो अंतर्निहित भेद्यताओं के बजाय हमलों को संबोधित करते हैं।
स्रोत
2Yuri Gushin · windows · 17 अप्रैल 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।