CVE-2005-0067

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

5.0средний2.0
0246810

Оценка CVSS: 5.0/10

Все оценки CVSS

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

Исходная конструкция TCP не требует, чтобы номера портов назначались случайным образом (также известная как “Рандомизация портов”), что облегчает злоумышленникам подделку сообщений об ошибках ICMP для определенных TCP-соединений и вызывает отказ в обслуживании, как продемонстрировано с использованием (1) слепых атак сброса соединения с поддельными сообщениями “Destination Unreachable”, (2) слепых атак снижения пропускной способности с поддельными сообщениями “Source Quench” или (3) слепых атак снижения пропускной способности с поддельными сообщениями ICMP, которые приводят к снижению Path MTU. ПРИМЕЧАНИЕ: CVE-2004-0790, CVE-2004-0791 и CVE-2004-1060 были РАЗДЕЛЕНЫ на основе различных атак; CVE-2005-0065, CVE-2005-0066, CVE-2005-0067 и CVE-2005-0068 — это связанные идентификаторы, которые РАЗДЕЛЕНЫ на основе основной уязвимости. Хотя CVE обычно РАЗДЕЛЯЕТ на основе уязвимости, идентификаторы на основе атак существуют из-за разнообразия и количества затронутых реализаций и решений, которые устраняют атаки, а не основные уязвимости.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: tcp

Продукт: tcp

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:tcp:tcp:*:*:*:*:*:*:*:*",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd