CVE-2017-6444
मिक्रोटिक राउटर hAP Lite 6.25 में तेज़ नेटवर्क कनेक्शन के मामले में अनचाहे TCP ACK पैकेटों के लिए कोई सुरक्षा तंत्र नहीं है, जो दूरस्थ हमलावरों को कई ACK पैकेट भेजकर सेवा अस्वीकार (CPU खपत) उत्पन्न करने की अनुमति देता है।...
- प्रकाशित
- 12 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मिक्रोटिक राउटर hAP Lite 6.25 में तेज़ नेटवर्क कनेक्शन के मामले में अनचाहे TCP ACK पैकेटों के लिए कोई सुरक्षा तंत्र नहीं है, जो दूरस्थ हमलावरों को कई ACK पैकेट भेजकर सेवा अस्वीकार (CPU खपत) उत्पन्न करने की अनुमति देता है। हमलावर शोषण रोकने के बाद, CPU उपयोग 100% होता है और सामान्य संचालन के लिए राउटर को रीबूट की आवश्यकता होती है।
स्रोत
1FarazPajohan · hardware · 5 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।