
Proof-of-concept exploit per una dereferenziazione di puntatore NULL nel kernel Linux in icmp_tag_validation(), che consente un denial-of-service remoto tramite pacchetti ICMP appositamente predisposti.
Dereferenziazione del puntatore NULL icmp_tag_validation() nel kernel Linux (DoS remoto)
icmp_tag_validation() in net/ipv4/icmp.c dereferenzia inet_protos[proto]
senza un controllo NULL. Un attaccante remoto può inviare un singolo pacchetto ICMP
Fragmentation Needed appositamente modificato con un numero di protocollo interno non registrato per causare il crash del kernel nel contesto softirq.
Interessati: kernel Linux precedenti ai commit 614aefe56af8 (mainline) / d938dd5a0ad7 (stable 6.12)
sudo python3 poc.py --target <TARGET_IP> # singolo pacchetto, proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252 # protocollo non registrato alternativo
sudo python3 poc.py --target <TARGET_IP> --count 5 # ripetizione
net.ipv4.ip_no_pmtu_disc = 3 (non predefinito; necessario per raggiungere icmp_tag_validation())Questo progetto è rilasciato sotto licenza GNU GPLv3.
È fornito per ricerca sulla sicurezza difensiva, istruzione e test autorizzati. Non utilizzare questo codice contro sistemi o servizi senza esplicita autorizzazione del proprietario.
L'uso non autorizzato può violare la legge applicabile. Gli autori non concedono il permesso di testare sistemi di terze parti e non sono responsabili per un uso improprio.
Vedere il file LICENSE per i termini di garanzia e responsabilità.