
Prova de conceito de exploit para uma desreferência de ponteiro nulo no kernel Linux em `icmp_tag_validation()`, permitindo negação de serviço remota por meio de pacotes ICMP maliciosos.
Desreferência de Ponteiro Nulo no icmp_tag_validation() do Linux Kernel (DoS Remoto)
icmp_tag_validation() em net/ipv4/icmp.c desreferencia inet_protos[proto]
sem uma verificação de NULL. Um atacante remoto pode enviar um único pacote ICMP
Fragmentation Needed manipulado com um número de protocolo interno não registrado para derrubar
o kernel no contexto de softirq.
Afetados: Linux kernel antes dos commits 614aefe56af8 (mainline) / d938dd5a0ad7 (stable 6.12)
sudo python3 poc.py --target <TARGET_IP> # pacote único, proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252 # protocolo não registrado alternativo
sudo python3 poc.py --target <TARGET_IP> --count 5 # repetir
net.ipv4.ip_no_pmtu_disc = 3 (não padrão; necessário para que icmp_tag_validation() seja alcançado)Este projeto é distribuído sob a GNU GPLv3.
Ele é fornecido para pesquisa de segurança defensiva, educação e testes autorizados. Não use este código contra sistemas ou serviços sem permissão explícita do proprietário.
O uso não autorizado pode violar a lei aplicável. Os autores não concedem permissão para testar sistemas de terceiros e não são responsáveis pelo uso indevido.
Consulte o arquivo LICENSE para termos de garantia e responsabilidade.