
लिनक्स कर्नेल में icmp_tag_validation() में NULL पॉइंटर डीरेफरेंस के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड ICMP पैकेटों के माध्यम से रिमोट डिनायल-ऑफ-सर्विस को सक्षम बनाता है।
Linux कर्नेल icmp_tag_validation() NULL पॉइंटर डीरेफरेंस (रिमोट DoS)
net/ipv4/icmp.c में icmp_tag_validation() बिना NULL जांच के inet_protos[proto] को डीरेफरेंस करता है। एक रिमोट हमलावर एकल क्राफ्टेड ICMP फ्रैगमेंटेशन नीडेड पैकेट को अपंजीकृत इनर प्रोटोकॉल नंबर के साथ भेजकर सॉफ्टिरिक संदर्भ में कर्नेल को क्रैश कर सकता है।
प्रभावित: Linux कर्नेल कमिट 614aefe56af8 (मेनलाइन) / d938dd5a0ad7 (स्थिर 6.12) से पहले
sudo python3 poc.py --target <TARGET_IP> # एकल पैकेट, प्रोटो 253
sudo python3 poc.py --target <TARGET_IP> --proto 252 # वैकल्पिक अपंजीकृत प्रोटो
sudo python3 poc.py --target <TARGET_IP> --count 5 # दोहराएं
net.ipv4.ip_no_pmtu_disc = 3 (गैर-डिफ़ॉल्ट; icmp_tag_validation() तक पहुँचने के लिए आवश्यक)यह प्रोजेक्ट GNU GPLv3 के तहत जारी किया गया है।
यह रक्षात्मक सुरक्षा अनुसंधान, शिक्षा और अधिकृत परीक्षण के लिए प्रदान किया गया है। मालिक से स्पष्ट अनुमति के बिना इस कोड का उपयोग सिस्टम या सेवाओं के विरुद्ध न करें।
अनधिकृत उपयोग लागू कानून का उल्लंघन कर सकता है। लेखक तृतीय-पक्ष सिस्टम का परीक्षण करने की अनुमति नहीं देते हैं और दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।
वारंटी और दायित्व शर्तों के लिए LICENSE फ़ाइल देखें।