CVE-2004-1060

Оценки

EPSS

0.599средний59.9%
0%20%40%60%80%100%

Процентиль: 59.9%

CVSS

5.0средний2.0
0246810

Оценка CVSS: 5.0/10

Все оценки CVSS

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

Множественные реализации TCP/IP и ICMP, при использовании обнаружения Path MTU (PMTU) (PMTUD), позволяют удаленным злоумышленникам вызывать отказ в обслуживании (снижение пропускной способности сети для TCP-соединений) через подделанные пакеты ICMP (“Требуется фрагментация, и установлен флаг “Не фрагментировать”“) с низким значением MTU следующего хопа, также известным как “атака обнаружения Path MTU”. ПРИМЕЧАНИЕ: CVE-2004-0790, CVE-2004-0791 и CVE-2004-1060 были РАЗДЕЛЕНЫ на основе различных атак; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067 и CVE-2005-0068 являются связанными идентификаторами, которые РАЗДЕЛЕНЫ на основе базовой уязвимости. Хотя CVE обычно РАЗДЕЛЯЕТ на основе уязвимости, идентификаторы на основе атак существуют из-за разнообразия и количества затронутых реализаций и решений, которые устраняют атаки, а не базовые уязвимости.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Эксплойты

ID эксплойта: 25388

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/25388

ID эксплойта: 942

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/942

Уязвимое ПО (2)

Тип: Конфигурация

Поставщик: *

Продукт: icmp

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:icmp:icmp:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:tcp:tcp:*:*:*:*:*:*:*:*",      "vulnerable": true...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: tcp

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:icmp:icmp:*:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:tcp:tcp:*:*:*:*:*:*:*:*",      "vulnerable": true...

Источник: nvd

Конец списка