Risque de déni de service dans le kernel Linux

Par lordofmarcel | Jeudi 16 Février 2006
Un risque de déni de service a été identifié dans les kernel 2.6.12 à 2.6.15.2. Cette faille peut être exploitée par des personnes ayant des buts peu louables.

La vulnérabilité est due à un problème dans le traitement d'une erreur lors de la construction d'une réponse ICMP dans la fonction "ip_options_echo()" de "icmp.c". Cela pourrait être exploité afin de causer un déni de service via des paquets ICMP spécialement conçus contenant des options IP timestamp ou record-route.

source : kernel.org
<< News précédente
Quoi de neuf pour Office 2007?
News Suivante >>
Le premier virus Mac est arrivé.

TaLi | 2006-02-16 16:52:43
Allez hop un edit du icmp.c et je corrige ^^
Ralala les DoS font toujours autant degât, fort heuresement que la plus part des routeurs bloquent l'icmp ça evitera quelques down en moins
Coltseavers | 2006-02-16 21:06:35
Quand j'lis ce genre de nouvelles, y a tjrs une question qui m'vient à l'esprit du style : "comment c'est k'ils ont découvert c'te faille?"
paco | 2006-02-16 21:41:35
C'est grace aux 'vrais hackers', les vrais geeks, les 'barbus', ceux qui font avancer les technologies. A tort, on utilise le terme 'hacker' pour désigner des gens qui font des choses néfastes, alors qu'il n'en est rien.
Ils cherchent, trouvent et anoncent les failles, en aucun cas ils ne les exploitent.
C'est l'envie qui les poussent, la soif de connaissance.
damunix | 2006-02-16 22:11:36
oui enfin, c'est une faille, dites moi il y en a combien de plus sous windows ? vu le nombre de faille qui sont découvertes, et proportionellemnt le nombre de patch qui sorte, c'est un peu pas la même chose !!!!!!!!

a linux quand tu nous tiens......
TaLi | 2006-02-17 09:14:13
"comment c'est k'ils ont découvert c'te faille?"


Ils y a des gens qui parcourt de code à leur heure perdu, qui essayent de grudger la plupart des systèmes, c'est avant tout une histoire de passion, et d'habitude, un célèbre hackeur du nom de Phobos ^^ a dis une fois, c'est à force de percévérance que l'on gravit les échelons.
La sécurité informatique est une spécialité comme toutes les spécialités en informatique Greet at TheHackademy

De plus le DoS en icmp est très connu et facile à mettre en place, donc a priori rien de nouveau dans cette faille.

ps : Achetez le nouveau Hackademy Prog Python il vient de sortir en librairie
1