CVE-2024-7595
GRE и GRE6 протоколы (RFC2784) не проверяют и не верифицируют источник сетевого пакета
- Опубликовано
- 5 февр. 2025 г.
- Обновлено
- 3 нояб. 2025 г.
- Назначение CNA
- certcc
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:LНизкий · следующие 30 дней
- Процентиль
- 74,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
GRE и GRE6 протоколы (RFC2784) не проверяют и не подтверждают источник сетевого пакета, что позволяет злоумышленнику подделывать и маршрутизировать произвольный трафик через открытый сетевой интерфейс, что может привести к спуфингу, обходу контроля доступа и другим непредвиденным сетевым поведениям. Это можно считать аналогичным CVE-2020-10136.
Источники
1- ipeeyoupeewepeeЭксплойт
Сканер и набор инструментов для атак на хосты, которые пересылают непроверенные пакеты через протоколы IPIP и GRE. (CVE-2020-10136 CVE-2024-7595)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.