
Exploit de prueba de concepto para una desreferencia de puntero NULL en el kernel de Linux en `icmp_tag_validation()`, que permite una denegación de servicio remota mediante paquetes ICMP manipulados.
Desreferencia de puntero NULL en icmp_tag_validation() del kernel de Linux (DoS remoto)
icmp_tag_validation() en net/ipv4/icmp.c desreferencia inet_protos[proto]
sin una comprobación de NULL. Un atacante remoto puede enviar un único paquete ICMP
Fragmentation Needed manipulado con un número de protocolo interno no registrado para provocar
un fallo del kernel en el contexto de softirq.
Afectados: kernel de Linux anterior a los commits 614aefe56af8 (mainline) / d938dd5a0ad7 (stable 6.12)
sudo python3 poc.py --target <TARGET_IP> # paquete único, proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252 # protocolo alternativo no registrado
sudo python3 poc.py --target <TARGET_IP> --count 5 # repetir
net.ipv4.ip_no_pmtu_disc = 3 (no predeterminado; necesario para que se alcance icmp_tag_validation())Este proyecto se publica bajo la GNU GPLv3.
Se proporciona para investigación de seguridad defensiva, educación y pruebas autorizadas. No utilice este código contra sistemas o servicios sin permiso explícito del propietario.
El uso no autorizado puede violar la legislación aplicable. Los autores no otorgan permiso para probar sistemas de terceros y no son responsables del uso indebido.
Consulte el archivo LICENSE para conocer los términos de garantía y responsabilidad.