CVE-2005-0356
टाइमस्टैम्प विकल्प सक्षम होने पर रैप्ड सीक्वेंस नंबरों के विरुद्ध सुरक्षा (Protection Against Wrapped Sequence Numbers - PAWS) वाले कई TCP इम्प्लीमेंटेशन, दूरस्थ हमलावरों को बड़े टाइमर मान वाले जाली (spoofed) पैकेट के...
- प्रकाशित
- 31 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 21 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टाइमस्टैम्प विकल्प सक्षम होने पर रैप्ड सीक्वेंस नंबरों के विरुद्ध सुरक्षा (Protection Against Wrapped Sequence Numbers - PAWS) वाले कई TCP इम्प्लीमेंटेशन, दूरस्थ हमलावरों को बड़े टाइमर मान वाले जाली (spoofed) पैकेट के माध्यम से सेवा से इनकार (कनेक्शन हानि) उत्पन्न करने की अनुमति देते हैं, जिसके कारण होस्ट बाद के पैकेटों को त्याग देता है क्योंकि वे बहुत पुराने प्रतीत होते हैं।
स्रोत
1- TCP TIMESTAMPS - Denial of Serviceएक्सप्लॉइट
Daniel Hartmeier · multiple · 21 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।