CVE-2002-0650
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2002
Última modificación:
20/11/2024
Descripción
El mecanismo de mantenimiento de conexión (keep-alive) en Microsoft SQL Server 2000 permite a atacantes remotos causar una denegación de servicio (consumición de ancho de banda) mediante un paquete de estilo "ping" al servicio de resolución (puerto UDP 1434) con una IP falsificada de otro sistema SQL Server, lo que hace que los dos servidores intercambien paquetes en bucle infinito.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microsoft:sql_server:2000:*:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sql_server:2000:sp1:*:*:*:*:*:* | ||
cpe:2.3:a:microsoft:sql_server:2000:sp2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=102760196931518&w=2
- http://marc.info/?l=ntbugtraq&m=102760479902411&w=2
- http://www.iss.net/security_center/static/9662.php
- http://www.osvdb.org/878
- http://www.securityfocus.com/bid/5312
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-039
- http://marc.info/?l=bugtraq&m=102760196931518&w=2
- http://marc.info/?l=ntbugtraq&m=102760479902411&w=2
- http://www.iss.net/security_center/static/9662.php
- http://www.osvdb.org/878
- http://www.securityfocus.com/bid/5312
- https://docs.microsoft.com/en-us/security-updates/securitybulletins/2002/ms02-039