• # Précisions sur la faille

    Posté par . En réponse à la dépêche Trou de sécurité dans Netfilter. Évalué à 10.

    heu... quand je lis les commentaires si dessus, je les trouves un peu alarmants... :)
    à les lire, on dirait une mise en péril de la sécurité complète :)

    La faille est lasuivante :
    Le module 'espionne' les connections IRC pour y détecter les demandes de connections directs (DCC)
    Quand il en voie, il ouvre alors le port correspondant dans le pare-feu. La 'faille' est qu'il l'ouvre pour *toutes* les adresses, au lieu de seulement celle demandée.

    Alors je me pose la question :
    Au niveau exploitation, ça donne quoi ?
    Eh bien... pas grand chose. Cela veut dire que n'importe qui peut donc passer le pare-feu à travers ce port... àcondition de le connaitre, déjà. Et d'avoir quelqu'un qui écoute de l'autre côté.

    Pour conclure, je ne dirait pas que cette faille est inexploitable, mais je doute que l'on puisse en tirer vraiment partie... (sauf coup de chance, et en connaissant l'architecture réseau derrière...)