多家厂商系统TCP/IP实现Teardrop拒绝服务攻击漏洞 CVE-1999-0015 CNNVD-199712-010

5.0 AV AC AU C I A
发布: 1997-12-16
修订: 2018-05-03

TCP/IP网络协议栈是大多数操作系统均实现的用于Internet联网的最被广为使用的网络协议。 早期Windows 3.1/95/NT系统及Linux内核TCP/IP协议栈实现上存在漏洞,远程攻击者可以利用此漏洞对服务器进行拒绝服务攻击,造成主机死机或崩溃。 早期的Windows 3.1/95/NT系统及Linux内核2.0.32版本之前的TCP/IP实现在重组不正常的重叠IP分片时存在问题,当操作系统收到这种不正常的IP分片包时可能导致不正常不稳定的系统行为从连接丢失到系统崩溃。此漏洞相关信息在新闻组和邮件列表中可以用syndrop、overdrop、nestea为关键字搜索到。

0%
当前有2条漏洞利用/PoC
当前有26条受影响产品信息