CVE-2006-3880
Microsoft Windows NT 4.0, Windows 2000, Windows XP, और Windows Small Business Server 2003 दूरस्थ हमलावरों को TCP पोर्ट 135 पर गलत TCP हेडर चेकसम और कुछ TCP हेडर फ़ील्ड में यादृच्छिक...
- प्रकाशित
- 27 जुल॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows NT 4.0, Windows 2000, Windows XP, और Windows Small Business Server 2003 दूरस्थ हमलावरों को TCP पोर्ट 135 पर गलत TCP हेडर चेकसम और कुछ TCP हेडर फ़ील्ड में यादृच्छिक संख्याओं वाले पैकेटों की निरंतर धारा के माध्यम से सेवा से इनकार (IP स्टैक हैंग) उत्पन्न करने की अनुमति देते हैं, जैसा कि Achilles Windows Attack Tool द्वारा प्रदर्शित किया गया है। नोट: शोधकर्ता रिपोर्ट करते हैं कि Microsoft Security Response Center ने कहा है "हमारी जांच, जिसमें कोड समीक्षा, TCPDump की समीक्षा, और विभिन्न Windows ऑपरेटिंग सिस्टमों की कई नई स्थापनाओं पर समस्या को पुन: उत्पन्न करने के प्रयास शामिल हैं, सभी गैर-पुष्टि पर परिणामित हुए हैं।"
स्रोत
1J. Oquendo · windows · 24 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।