CVE-2004-1060
여러 TCP/IP 및 ICMP 구현체는 경로 MTU(PMTU) 탐색(PMTUD)을 사용할 때, 낮은 다음 홉 MTU 값을 가진 위조된 ICMP("Fragmentation Needed and Don't Fragment was Set") 패킷을 통해 원격 공격자가 서비스 거부(TCP...
- 게시됨
- 2005. 4. 13.
- 업데이트됨
- 2024. 8. 8.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2005. 4. 12.
기본 CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:P높음 · 다음 30일
- 백분위수
- 99.5%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
여러 TCP/IP 및 ICMP 구현체는 경로 MTU(PMTU) 탐색(PMTUD)을 사용할 때, 낮은 다음 홉 MTU 값을 가진 위조된 ICMP("Fragmentation Needed and Don't Fragment was Set") 패킷을 통해 원격 공격자가 서비스 거부(TCP 연결의 네트워크 처리량 감소)를 유발할 수 있습니다. 이를 "Path MTU discovery attack"이라고 합니다. 참고: CVE-2004-0790, CVE-2004-0791 및 CVE-2004-1060은 서로 다른 공격에 따라 SPLIT되었습니다. CVE-2005-0065, CVE-2005-0066, CVE-2005-0067 및 CVE-2005-0068은 기본 취약점을 기준으로 SPLIT된 관련 식별자입니다. CVE는 일반적으로 취약점을 기준으로 SPLIT하지만, 공격 기반 식별자는 영향을 받는 구현체의 다양성과 수, 그리고 기본 취약점이 아닌 공격을 해결하는 솔루션 때문에 존재합니다.
소스
2Yuri Gushin · windows · 2005. 4. 17.
Fernando Gont · multiple · 2005. 4. 12.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.