si le Firewall autorise les connexion vers le port 80 d'un serveur web dans une DMZ, l'exploitation de cette faille permet de se connecter à TOUS les ports ouverts sur cette machine
Pas forcément. Le match de fragement a eu lieu APRES la vérification de srcip+dstip+ip#. Donc à condition qu'une connexion soit établit.
De l'avis de Darren :
How to exploit? Something will end up on bugtraq but so far, what I've seen isn't a complete exploit of the problem.
Il s'agit d'un bug, mais pas encore d'exploit, il nous laisse donc le temps de patcher le kernel ;-)
# exploit ?
Posté par Anonyme . En réponse à la dépêche Faille majeure dans Ipfilter. Évalué à 0.
Pas forcément. Le match de fragement a eu lieu APRES la vérification de srcip+dstip+ip#. Donc à condition qu'une connexion soit établit.
De l'avis de Darren :
How to exploit? Something will end up on bugtraq but so far, what I've seen isn't a complete exploit of the problem.
Il s'agit d'un bug, mais pas encore d'exploit, il nous laisse donc le temps de patcher le kernel ;-)