Afgeleë DoS-kwesbaarheid in die Linux-kern word uitgebuit deur ICMPv6-pakkies te stuur

'n Kwesbaarheid is in die Linux-kern (CVE-2022-0742) geïdentifiseer wat jou toelaat om beskikbare geheue uit te put en op afstand 'n ontkenning van diens te veroorsaak deur spesiaal vervaardigde icmp6-pakkies te stuur. Die probleem hou verband met 'n geheuelek wat plaasvind wanneer ICMPv6-boodskappe met tipes 130 of 131 verwerk word.

Die probleem is sedert kern 5.13 teenwoordig en is reggestel in vrystellings 5.16.13 en 5.15.27. Die probleem het nie die stabiele takke van Debian, SUSE, Ubuntu LTS (18.04, 20.04) en RHEL beïnvloed nie, dit is in Arch Linux reggestel, maar bly ongerepareerd in Ubuntu 21.10 en Fedora Linux.

Bron: opennet.ru

Voeg 'n opmerking