• # exploit ?

    Posté par . En réponse à la dépêche Faille majeure dans Ipfilter. Évalué à 0.

    si le Firewall autorise les connexion vers le port 80 d'un serveur web dans une DMZ, l'exploitation de cette faille permet de se connecter à TOUS les ports ouverts sur cette machine

    Pas forcément. Le match de fragement a eu lieu APRES la vérification de srcip+dstip+ip#. Donc à condition qu'une connexion soit établit.

    De l'avis de Darren :

    How to exploit? Something will end up on bugtraq but so far, what I've seen isn't a complete exploit of the problem.

    Il s'agit d'un bug, mais pas encore d'exploit, il nous laisse donc le temps de patcher le kernel ;-)