CVE-2020-25705
लिनक्स कर्नेल में ICMP पैकेट्स में एक दोष एक हमलावर को खुले UDP पोर्ट्स को तेज़ी से स्कैन करने की अनुमति दे सकता है। यह दोष एक ऑफ-पाथ रिमोट हमलावर को स्रोत पोर्ट UDP रैंडमाइज़ेशन को प्रभावी ढंग से बायपास करने की अनुमति देता है।...
- प्रकाशित
- 17 नव॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में ICMP पैकेट्स में एक दोष एक हमलावर को खुले UDP पोर्ट्स को तेज़ी से स्कैन करने की अनुमति दे सकता है। यह दोष एक ऑफ-पाथ रिमोट हमलावर को स्रोत पोर्ट UDP रैंडमाइज़ेशन को प्रभावी ढंग से बायपास करने की अनुमति देता है। सॉफ़्टवेयर जो UDP स्रोत पोर्ट रैंडमाइज़ेशन पर निर्भर करता है, वह भी लिनक्स-आधारित उत्पादों (RUGGEDCOM RM1224: v5.0 और v6.4 के बीच के सभी संस्करण, SCALANCE M-800: v5.0 और v6.4 के बीच के सभी संस्करण, SCALANCE S615: v5.0 और v6.4 के बीच के सभी संस्करण, SCALANCE SC-600: v2.1.3 से पहले के सभी संस्करण, SCALANCE W1750D: v8.3.0.1, v8.6.0, और v8.7.0, SIMATIC Cloud Connect 7: सभी संस्करण, SIMATIC MV500 Family: सभी संस्करण, SIMATIC NET CP 1243-1 (SIPLUS वेरिएंट सहित): संस्करण 3.1.39 और बाद के, SIMATIC NET CP 1243-7 LTE EU: संस्करण
स्रोत
1CVE-2020-25705 के लिए PoC POC-2020-25705
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।