CVE-2004-1060
Numerose implementazioni TCP/IP e ICMP, quando utilizzano il Path MTU (PMTU) discovery (PMTUD), consentono a remoti aggressori di causare un denial of...
- Pubblicato
- 13 apr 2005
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 12 apr 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PAlto · prossimi 30 giorni
- Percentile
- 99,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Numerose implementazioni TCP/IP e ICMP, quando utilizzano il Path MTU (PMTU) discovery (PMTUD), consentono a remoti aggressori di causare un denial of service (riduzione del throughput di rete per le connessioni TCP) tramite pacchetti ICMP contraffatti ("Fragmentation Needed and Don't Fragment was Set") con un basso valore MTU per l'hop successivo, noto anche come "Path MTU discovery attack". NOTA: CVE-2004-0790, CVE-2004-0791 e CVE-2004-1060 sono stati SPLIT sulla base di attacchi diversi; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067 e CVE-2005-0068 sono identificatori correlati che sono SPLIT sulla base della vulnerabilità sottostante. Mentre CVE normalmente effettua lo SPLIT in base alla vulnerabilità, gli identificatori basati sugli attacchi esistono a causa della varietà e del numero di implementazioni e soluzioni interessate che affrontano gli attacchi invece delle vulnerabilità sottostanti.
Fonti
2Yuri Gushin · windows · 17 apr 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.