CVE-2005-3774
中公開済み
Cisco PIX 6.3および7.0には、リモートの攻撃者がサービス拒否(新しい接続のブロック)を引き起こすことを可能にする脆弱性が存在します。攻撃者は偽装されたTCPパケットを送信することで、PIXにエンドシステムとの有効な接続を生成しないembryonic接続を作成させることができます。これには、(1)...
- 公開済み
- 2005/11/23
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2005/11/22
プライマリ CVSS
5.0/ 10中
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:P18.2%
中 · 今後 30 日間
- パーセンタイル
- 97.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Cisco PIX 6.3および7.0には、リモートの攻撃者がサービス拒否(新しい接続のブロック)を引き起こすことを可能にする脆弱性が存在します。攻撃者は偽装されたTCPパケットを送信することで、PIXにエンドシステムとの有効な接続を生成しないembryonic接続を作成させることができます。これには、(1) RSTを生成しない不正なチェックサムを持つSYNパケット、または外部インターフェイスから送信される(2) 1バイトの「無意味なデータ」、または(3) 内部宛先に到達するために必要な値より1つ少ないTTLが含まれます。
ソース
2Janis Vizulis · hardware · 2005/11/23
Janis Vizulis · hardware · 2005/11/22
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。