漏洞信息详情
TCP协议安全漏洞
- CNNVD编号:CNNVD-200408-159
- 危害等级: 中危
- CVE编号:
CVE-2004-0230
- 漏洞类型:
其他
- 发布时间:
2004-08-18
- 威胁类型:
远程
- 更新时间:
2020-05-21
- 厂 商:
xinuos - 漏洞来源:
-
漏洞简介
TCP(Transmission Control Protocol,传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议,由IETF的RFC 793定义。
TCP协议中存在安全漏洞。攻击者通过反复注入TCP RST数据包利用该漏洞猜测出序列号并造成拒绝服务(连接丢失)。以下产品及版本受到影响:Oracle Solaris 10版本,11版本;Openpgp 2.6.2版本;Mcafee Network Data Loss Prevention 8.6及之前版本,9.2.0版本,9.2.1版本,9.2.2版本;Netbsd 1.5版本,1.5.1版本,1.5.2版本,1.5.3版本,1.6版本,1.6.1版本,1.6.2版本,2.0版本;Xinuos Openserver 5.0.6版本,5.0.7版本;Juniper Networks Junos OS;Xinuos Unixware 7.1.1版本,7.1.3版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2006/ms06-064
https://www.oracle.com/security-alerts/cpujan2015.html
ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2004-006.txt.asc
参考网址
来源:nvd.nist.gov
链接:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2004-0230
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/10183
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/7605
来源:www.auscert.org.au