Kann jemand den klassischen PoD genau erklären? Mir geht es dabei nicht um die Manipulation der Fragmente, sondern darum wie genau die Pakete verarbeitet wurden.
Wie war die Reassemblierung in alten Systemen genau implementiert (z.B. Linux <2.0.23)? Wo genau trat der Fehler auf? Hatte der Fehler überhaupt irgendwas mit ICMP zu tun oder waren alle IP-Pakete betroffen? Kennt jemand die entsprechenden src-files, die man sich ansehen sollte?
Was läuft dort über (Speicherbereich oder Variable)? War über die Schwachstelle Codeinjection möglich?
Leider genügen meine Kenntnisse zur Betriebssystemarchitektur noch nicht um mir diese Fragen selbst zu beantworten.
Wie war die Reassemblierung in alten Systemen genau implementiert (z.B. Linux <2.0.23)? Wo genau trat der Fehler auf? Hatte der Fehler überhaupt irgendwas mit ICMP zu tun oder waren alle IP-Pakete betroffen? Kennt jemand die entsprechenden src-files, die man sich ansehen sollte?
Was läuft dort über (Speicherbereich oder Variable)? War über die Schwachstelle Codeinjection möglich?
Leider genügen meine Kenntnisse zur Betriebssystemarchitektur noch nicht um mir diese Fragen selbst zu beantworten.