Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2003-0187

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2003
Última modificación:
03/04/2025

Descripción

El núcleo de seguimiento de conexiones de Netfilter para Linux 2.4.20, con CONFIG_IP_NF_CONNTRACK activado o con el módulo ip_conntrack cargado, permite a atacantes remotos causar una denegación de servicio (consumición de recursos), debido a una inconsistencia con el soporte de listas enlazadas de Linux 2.4.20, lo que hace que Netfilter no consigua identificar conexiones con un estado UNCONFIRMED y use intervalos de espera largos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linux:linux_kernel:2.4.20:*:*:*:*:*:*:*