CVE-2004-1109
Kerio Personal Firewall 4.1.1 और उससे पहले के संस्करणों में FWDRV.SYS ड्राइवर दूरस्थ हमलावरों को शून्य लंबाई वाले IP Option फ़ील्ड वाले (1) TCP, (2) UDP, या (3) ICMP पैकेट के माध्यम से सेवा से वंचित करने...
- प्रकाशित
- 1 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kerio Personal Firewall 4.1.1 और उससे पहले के संस्करणों में FWDRV.SYS ड्राइवर दूरस्थ हमलावरों को शून्य लंबाई वाले IP Option फ़ील्ड वाले (1) TCP, (2) UDP, या (3) ICMP पैकेट के माध्यम से सेवा से वंचित करने (denial of service) की अनुमति देता है, जिससे CPU खपत और अनंत लूप के कारण सिस्टम फ्रीज़ हो जाता है।
स्रोत
1houseofdabus · windows · 12 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।