تم استغلال ثغرة DoS عن بعد في نواة Linux عن طريق إرسال حزم ICMPv6

تم التعرف على ثغرة أمنية في Linux kernel (CVE-2022-0742) تسمح لك باستنفاد الذاكرة المتوفرة والتسبب عن بعد في رفض الخدمة عن طريق إرسال حزم icmp6 المصممة خصيصًا. تتعلق المشكلة بتسرب الذاكرة الذي يحدث عند معالجة رسائل ICMPv6 بالأنواع 130 أو 131.

كانت المشكلة موجودة منذ الإصدار 5.13 من النواة وتم إصلاحها في الإصدارين 5.16.13 و5.15.27. لم تؤثر المشكلة على الفروع المستقرة لـ Debian وSUSE وUbuntu LTS (18.04, 20.04) وRHEL، فقد تم إصلاحها في Arch Linux، لكنها ظلت غير ثابتة في Ubuntu 21.10 وFedora Linux.

المصدر: opennet.ru

إضافة تعليق