多种操作系统小TCP MSS拒绝服务漏洞 CVE-2001-1244 CNNVD-200107-059

5.0 AV AC AU C I A
发布: 2001-07-07
修订: 2018-10-30

CVE(CAN) ID: CAN-2001-1244 在一些操作系统的TCP栈实现中存在一些潜在的拒绝服务问题。 TCP选项中有一个MSS(最大分片大小)。TCP客户端用它来告诉对方自己每个分片的最大TCP 数据长度。 如果将MSS设成一个很小的数值(例如 1),然后通过一个TCP服务提交大量的请求,可能引起 对方服务器产生大量的回复请求(多倍于攻击者的发送数量),这可能导致对方服务器或 网络的负荷大大增加,造成拒绝服务攻击。

0%
当前有2条漏洞利用/PoC
当前有29条受影响产品信息