SNMP 零长度 UDP 数据包远程 DoS

medium Nessus 插件 ID 10266

简介

远程主机容易遭受拒绝服务攻击。

描述

可以通过向端口 161 (snmp) 发送大小为 null 的 UDP 数据包导致远程主机或我们与远程主机之间的防火墙崩溃

此缺陷可允许攻击者关闭您的网络。

解决方案

如果是防火墙崩溃请联系防火墙供应商或者如果远程主机崩溃请过滤传入的 UDP 流量。

插件详情

严重性: Medium

ID: 10266

文件名: snmp_dos.nasl

版本: 1.25

类型: remote

系列: SNMP

发布时间: 2000/2/24

最近更新时间: 2019/3/6

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.5

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

必需的 KB 项: Settings/ParanoidReport

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2000/2/25

参考资料信息

CVE: CVE-2000-0221

BID: 1009