CVE-2020-25705
Uma falha nos pacotes ICMP no kernel Linux pode permitir que um atacante escaneie rapidamente portas UDP abertas. Essa falha permite que um atacante remoto...
- Publicado
- 17 de nov. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- redhat
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 93,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma falha nos pacotes ICMP no kernel Linux pode permitir que um atacante escaneie rapidamente portas UDP abertas. Essa falha permite que um atacante remoto fora do caminho de rede contorne efetivamente a randomização da porta de origem UDP. Software que depende da randomização da porta de origem UDP também é afetado indiretamente nos Produtos Baseados em Linux (RUGGEDCOM RM1224: Todas as versões entre v5.0 e v6.4, SCALANCE M-800: Todas as versões entre v5.0 e v6.4, SCALANCE S615: Todas as versões entre v5.0 e v6.4, SCALANCE SC-600: Todas as versões anteriores a v2.1.3, SCALANCE W1750D: v8.3.0.1, v8.6.0 e v8.7.0, SIMATIC Cloud Connect 7: Todas as versões, Família SIMATIC MV500: Todas as versões, SIMATIC NET CP 1243-1 (incl. variantes SIPLUS): Versões 3.1.39 e posteriores, SIMATIC NET CP 1243-7 LTE EU: Versão
Fontes
1PoC para CVE-2020-25705 POC-2020-25705
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.