RFC 6946-2013
"Procesamiento de fragmentos ""atómicos"" de IPv6"

Estándar No.
RFC 6946-2013
Fecha de publicación
2013
Organización
IETF - Internet Engineering Task Force
Ultima versión
RFC 6946-2013
Alcance
"La especificación IPv6 permite que los paquetes contengan un encabezado de fragmento sin que el paquete esté realmente fragmentado en varias partes (nos referimos a estos paquetes como ""fragmentos atómicos""). Estos paquetes generalmente son enviados por hosts que han recibido un ""paquete" ICMPv6. Mensaje de error "Demasiado grande" que anuncia una MTU de siguiente salto de menos de 1280 bytes@ y actualmente algunas implementaciones las procesan como "tráfico fragmentado" normal (es decir, se "reensamblan" con cualquier otro fragmento en cola que supuestamente corresponden al mismo paquete original). Por lo tanto@ un atacante puede hacer que los hosts empleen fragmentos atómicos falsificando mensajes de error ICMPv6 ""Paquete demasiado grande""@ y luego lanzar cualquier ataque basado en fragmentación contra dicho tráfico. Este documento analiza la generación de los fragmentos atómicos antes mencionados y las implicaciones de seguridad correspondientes. Además, este documento actualiza formalmente RFC 2460 y RFC 5722 de modo que los fragmentos atómicos de IPv6 se procesan independientemente de cualquier otro fragmento, eliminando así por completo el vector de ataque antes mencionado.

RFC 6946-2013 Historia

  • 2013 RFC 6946-2013 "Procesamiento de fragmentos ""atómicos"" de IPv6"



© 2023 Reservados todos los derechos.