Si j'ai bien compris le premier lien, ça vient du problème de l'utilisation d'un protocole en clair utilisant des feedbacks d'erreurs via ICMP (donc en clair), erreurs générées par un man-in-the-middle effectuant des changements légers dans la charge chiffrée affectant seulement l'en-tête du paquet chiffré, modification rendue possible par le chiffrage CBC [1], assurant la confidentialité mais apparemment pas l'intégrité, aux dernières nouvelles...
[^] # Re: hu?
Posté par François Becker . En réponse à la dépêche Faille de sécurité dans les protocoles IPSec. Évalué à 5.
[1] : http://en.wikipedia.org/wiki/Cipher_Block_Chaining(...)