CVE-2003-0001

Оценки

EPSS

0.016очень низкий1.6%
0%20%40%60%80%100%

Процентиль: 1.6%

CVSS

5.3средний3.x
0246810

Оценка CVSS: 5.3/10

Все оценки CVSS

CVSS 3.x
5.3

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

Множественные драйверы устройств Ethernet Network Interface Card (NIC) не дополняют кадры нулевыми байтами, что позволяет удаленным злоумышленникам получать информацию из предыдущих пакетов или памяти ядра с помощью поврежденных пакетов, как продемонстрировано Etherleak.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvd

CWE

CWE-200

Эксплойты

ID эксплойта: 22131

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/22131

ID эксплойта: 26076

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/26076

ID эксплойта: 3555

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/3555

Рекомендации

Источник: nvd

Примените патч от вашего поставщикаДля конкретной информации о состоянии уязвимости и доступности патча, пожалуйста, обратитесь в раздел “Системы, затронутые” шифрованием этого документа Использование для защиты конфиденциальных данныхС помощью шифрования для защиты сетевого трафика, уязвимые сайты могут значительно уменьшить воздействие этой уязвимости. Затрагивающие драйверы устройств по-прежнему будут утечка информации, но фрагменты зашифрованной информации будут бесполезны для злоумышленников. Обратите внимание, что этот обход не будет защищать конфиденциальную информацию, просочившуюся из источников, таких как память ядра.

URL: http://www.kb.cert.org/vuls/id/412115

Уязвимое ПО (6)

Тип: Конфигурация

Продукт: kernel-source-2.4.27

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Поставщик: freebsd

Продукт: freebsd

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:4.2:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:4.3:*:*:*:*:*:*:*",      "...

Источник: nvd

Тип: Конфигурация

Поставщик: linux

Продукт: linux_kernel

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:4.2:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:4.3:*:*:*:*:*:*:*",      "...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_2000

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:4.2:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:4.3:*:*:*:*:*:*:*",      "...

Источник: nvd

Тип: Конфигурация

Поставщик: microsoft

Продукт: windows_2000_terminal_services

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:4.2:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:4.3:*:*:*:*:*:*:*",      "...

Источник: nvd

Тип: Конфигурация

Поставщик: netbsd

Продукт: netbsd

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:4.2:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:freebsd:freebsd:4.3:*:*:*:*:*:*:*",      "...

Источник: nvd