Résumé

  • Le 28 septembre 2026, le groupe Internet Area de l’IETF a publié la version 06 de son projet d’extension ICMP pour identifier le nœud à l’origine d’une erreur. Le document est en évaluation à l’IESG ; ce n’est pas une RFC adoptée.
  • La nouvelle règle vise l’identifiant de famille d’adresses, AFI. Les valeurs 1 et 2 fixent respectivement les tailles IPv4 et IPv6. Pour une autre valeur, le récepteur ne peut déduire la taille du sous-objet : il doit cesser d’analyser l’objet d’identification et agir comme s’il était absent.
  • Le projet distingue cet arrêt de la lecture du reste du message. La longueur extérieure prévue par la RFC 4884 peut permettre d’atteindre des extensions ICMP ultérieures.

Une identité que la longueur ne permet plus de lire

Dans certains parcours, l’adresse source d’une réponse ICMP ne suffit pas à distinguer le routeur qui répond. Le projet Node Identification prévoit alors d’ajouter une adresse, un nom, ou les deux à certaines erreurs. Cette indication aide une enquête réseau ; elle ne prouve pas, à elle seule, que l’émetteur est authentique.

Le sous-objet adresse n’a pas une taille fixe indépendante de son type. Dans la version 06, AFI 1 correspond à 32 bits et AFI 2 à 128 bits. Si le récepteur rencontre une autre valeur, continuer comme s’il connaissait la longueur risquerait de prendre des octets d’un nom ou d’un autre champ pour une adresse. Le texte nouvellement ajouté interdit cette supposition : l’objet d’identification n’est plus exploitable.

Ce n’est pas une instruction de jeter le paquet entier. La RFC 4884 donne à la structure d’extension ICMP une longueur qui permet de sauter l’objet partiellement compris. Une autre extension peut encore fournir une information distincte. La version 06 précise aussi que les évolutions des AFI reconnues par la RFC 5837 doivent être prises en compte ici : un numéro inconnu ne devient pas interprétable par simple intuition.

Ce que l’examen public a changé

La version 05 ne formulait pas cette conduite à tenir. Dans son examen de sécurité, Mohit Sethi demandait comment ignorer le reste de l’objet lorsque l’AFI n’indique aucune taille connue. Le journal de modifications de la version 06 rattache la clarification aux examens des directions transport et sécurité. Ni la question ni sa réponse ne démontrent une attaque réelle.

La précédente enquête de Daniel Kade sur ce même projet traitait du réglage initial de divulgation et de l’obligation conditionnelle d’émettre l’objet. Ici, le pouvoir de décision est du côté du lecteur : quand l’identité annoncée cesse d’être lisible, la traiter comme preuve serait dépasser les octets disponibles.

Sources