
Proof-of-Concept-Exploit für eine NULL-Pointer-Dereferenz im Linux-Kernel in `icmp_tag_validation()`, die einen Remote-Denial-of-Service über manipulierte ICMP-Pakete ermöglicht.
Linux-Kernel icmp_tag_validation() NULL-Pointer-Dereferenz (Remote DoS)
icmp_tag_validation() in net/ipv4/icmp.c dereferenziert inet_protos[proto]
ohne NULL-Prüfung. Ein entfernter Angreifer kann ein einzelnes manipuliertes ICMP-
Fragmentation-Needed-Paket mit einer nicht registrierten inneren Protokollnummer senden, um
den Kernel im Softirq-Kontext zum Absturz zu bringen.
Betroffen: Linux-Kernel vor den Commits 614aefe56af8 (Mainline) / d938dd5a0ad7 (stable 6.12)
sudo python3 poc.py --target <TARGET_IP> # einzelnes Paket, Proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252 # alternatives nicht registriertes Proto
sudo python3 poc.py --target <TARGET_IP> --count 5 # wiederholen
net.ipv4.ip_no_pmtu_disc = 3 (nicht standardmäßig; erforderlich, damit icmp_tag_validation() erreicht wird)Dieses Projekt wird unter der GNU GPLv3 veröffentlicht.
Es wird für defensive Sicherheitsforschung, Bildung und autorisierte Tests bereitgestellt. Verwenden Sie diesen Code nicht gegen Systeme oder Dienste ohne ausdrückliche Genehmigung des Eigentümers.
Unbefugte Nutzung kann gegen geltendes Recht verstoßen. Die Autoren erteilen keine Genehmigung zum Testen von Drittsystemen und sind nicht für Missbrauch verantwortlich.
Siehe die LICENSE-Datei für Gewährleistungs- und Haftungsbedingungen.