Une "faille" permettant de crasher un 2.6 a distance _sans_ avoir aucun compte ssh ou autre sur la machine vient d'être découverte. Elle se passe sous certaine condition ( règle iptable bien spécifique mais bcp utilisée ).
Elle est de type "char overflow". En effet, si on envoie un paquet d'une taille assez grand, on compteur fait un "overflow" ( pas vraiment, c'est juste un cast ) qui le fait passer à une taille négative. Ceci provoque une boucle infinie (…)
Journal Vulnérabilité dans les 2.6
30
juin
2004