CVE-2005-1184
कई ऑपरेटिंग सिस्टमों में TCP/IP स्टैक दूरस्थ हमलावरों को एक TCP पैकेट के माध्यम से सेवा से वंचित (CPU खपत) करने की अनुमति देता है, जिसमें सही अनुक्रम संख्या (sequence number) लेकिन गलत स्वीकृति संख्या (Acknowledgement...
- प्रकाशित
- 19 अप्रैल 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई ऑपरेटिंग सिस्टमों में TCP/IP स्टैक दूरस्थ हमलावरों को एक TCP पैकेट के माध्यम से सेवा से वंचित (CPU खपत) करने की अनुमति देता है, जिसमें सही अनुक्रम संख्या (sequence number) लेकिन गलत स्वीकृति संख्या (Acknowledgement number) होती है, जो बड़ी संख्या में "कीप अलाइव" (keep alive) पैकेट उत्पन्न करता है। नोट: कुछ अनुवर्ती जाँचों से संकेत मिलता है कि इस समस्या को दोहराया नहीं जा सका।
स्रोत
1Antonio M. D. S. Fortes · multiple · 13 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।