CVE-2001-0328
Implementações de TCP que usam incrementos aleatórios para números de sequência inicial (ISN) podem permitir que atacantes remotos realizem sequestro ou...
- Publicado
- 24 de mai. de 2001
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 27 de set. de 1999
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PModerado · próximos 30 dias
- Percentil
- 97,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Implementações de TCP que usam incrementos aleatórios para números de sequência inicial (ISN) podem permitir que atacantes remotos realizem sequestro ou interrupção de sessão ao injetar uma enxurrada de pacotes com uma faixa de valores de ISN, um dos quais pode coincidir com o ISN esperado.
Fontes
1Stealth & S. Krahmer · linux · 27 de set. de 1999
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.