ICMPv6 paketlərinin göndərilməsi ilə istifadə edilən Linux nüvəsindəki uzaqdan DoS zəifliyi

Linux nüvəsində (CVE-2022-0742) boşluq müəyyən edilib ki, bu da mövcud yaddaşı tükəndirməyə və xüsusi hazırlanmış icmp6 paketlərini göndərməklə uzaqdan xidmətdən imtinaya səbəb olmağa imkan verir. Problem 6 və ya 130 tipli ICMPv131 mesajlarını emal edərkən baş verən yaddaş sızması ilə bağlıdır.

Problem nüvə 5.13-dən bəri mövcuddur və 5.16.13 və 5.15.27 buraxılışlarında həll edilmişdir. Problem Debian, SUSE, Ubuntu LTS (18.04, 20.04) və RHEL-in sabit filiallarına təsir etmədi, Arch Linux-da düzəldilib, lakin Ubuntu 21.10 və Fedora Linux-da düzəldilməyib.

Mənbə: opennet.ru

Добавить комментарий