# CVE-2002-0381

## Summary

- **CVE ID:** CVE-2002-0381
- **Severity:** UNKNOWN
- **CVSS Score:** 0.03
- **CWE:** N/A
- **Published:** Apr 2, 2003
- **Last Modified:** Mar 16, 2026

## Description

The TCP implementation in various BSD operating systems (tcp_input.c) does not properly block connections to broadcast addresses, which could allow remote attackers to bypass intended filters via packets with a unicast link layer address and an IP broadcast address.

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](ftp://patches.sgi.com/support/free/security/advisories/20030604-01-I)
- [CNA](http://online.securityfocus.com/archive/1/262733)
- [CNA](http://www.securityfocus.com/bid/4309)
- [CNA](http://cvsweb.netbsd.org/bsdweb.cgi/syssrc/sys/netinet/tcp_input.c.diff?r1=1.136&r2=1.137)
- [CNA](http://www.iss.net/security_center/static/8485.php)
- [CNA](http://www.openbsd.org/cgi-bin/cvsweb/src/sys/netinet/tcp_input.c.diff?r1=1.109&r2=1.110)
- [CNA](http://www.FreeBSD.org/cgi/query-pr.cgi?pr=35022)
- [CNA](http://www.osvdb.org/5308)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 0.78%
- **EPSS Percentile:** 73.4

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-18._