![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Mise à jour de la gestion des
fragments dans Ipfilter
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement des règles de filtrage de paquets implémentées par Ipfilter. 2 Systèmes affectés
3 RésuméIpfilter est une collection d'outils de filtrage de paquets répandue dans le monde Unix. Une vulnérabilité permet d'accéder aux ports normalement bloqués des hôtes protégés par le pare-feu. 4 DescriptionLe cache de gestion des fragments a pour objet de laisser passer les fragments d'un paquet IP correspondant à une session/connexion précédement acceptée par le module de filtrage. Hors, ce cache ne se base que sur l'entête IP, il est alors possible, après avoir initié une connexion autorisée, d'envoyer des fragments vers des ports arbitraires. 5 SolutionMettre à jour les sources ou le paquetage, selon les vendeurs :
6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||||||||||||