CVE-2005-3774
सिस्को PIX 6.3 और 7.0 दूरस्थ हमलावरों को नकली TCP पैकेटों के माध्यम से सेवा अस्वीकार (नए कनेक्शनों का अवरुद्ध होना) उत्पन्न करने की अनुमति देता है, क्योंकि ये पैकेट PIX को ऐसे अधूरे (embryonic) कनेक्शन बनाने के लिए प्रेरित करते हैं...
- प्रकाशित
- 23 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को PIX 6.3 और 7.0 दूरस्थ हमलावरों को नकली TCP पैकेटों के माध्यम से सेवा अस्वीकार (नए कनेक्शनों का अवरुद्ध होना) उत्पन्न करने की अनुमति देता है, क्योंकि ये पैकेट PIX को ऐसे अधूरे (embryonic) कनेक्शन बनाने के लिए प्रेरित करते हैं जो अंतिम सिस्टम के साथ एक वैध कनेक्शन उत्पन्न नहीं करेंगे, जिनमें शामिल हैं: (1) अमान्य चेकसम वाले SYN पैकेट, जिनके परिणामस्वरूप RST नहीं आता; या, बाहरी इंटरफ़ेस से, (2) "अर्थहीन डेटा" का एक बाइट; या (3) एक TTL जो आंतरिक गंतव्य तक पहुँचने के लिए आवश्यक मान से एक कम है।
स्रोत
2Janis Vizulis · hardware · 23 नव॰ 2005
Janis Vizulis · hardware · 22 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।