CVE-2003-0001
45Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 70%
de la publicación al arma1535 días
Publicada en NVD8 ene
1ª PoC+1535d
probabilidad de explotación
70%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
4 exploit(s) público(s)
Multiple ethernet Network Interface Card (NIC) device drivers do not pad frames with null bytes, which allows remote attackers to obtain information from previous packets or kernel memory by using malformed packets, as demonstrated by Etherleak.
Productos afectados
n/a · n/aPoCs públicas encontradas — 4✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/22131exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/3555exploitdbwww.exploit-db.com/exploits/26076no verificadogithubgithub.com/marb08/etherleak-checker★ 5⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0016.htmlhttp://marc.info/?l=bugtraq&m=104222046632243&w=2http://secunia.com/advisories/7996https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A2665http://www.atstake.com/research/advisories/2003/a010603-1.txthttp://www.atstake.com/research/advisories/2003/atstake_etherleak_report.pdfhttp://www.kb.cert.org/vuls/id/412115http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.htmlhttp://www.osvdb.org/9962http://www.redhat.com/support/errata/RHSA-2003-025.htmlhttp://www.redhat.com/support/errata/RHSA-2003-088.htmlhttp://www.securityfocus.com/archive/1/305335/30/26420/threaded