Выдаленая DoS-уразлівасць у ядры Linux, якая эксплуатуецца праз адпраўку пакетаў ICMPv6

У ядры Linux выяўленая ўразлівасць (CVE-2022-0742), якая дазваляе вычарпаць даступную памяць і выдалена выклікаць адмову ў абслугоўванні праз адпраўку адмыслова аформленых icmp6-пакетаў. Праблема злучана з уцечкай памяці, якая ўзнікае пры апрацоўцы ICMPv6-паведамленняў з тыпамі 130 ці 131.

Праблема выяўляецца пачынальна з ядра 5.13 і ўхіленая ў выпусках 5.16.13 і 5.15.27. Праблема не закранула стабільныя галіны Debian, SUSE, Ubuntu LTS (18.04, 20.04) і RHEL, ухіленая ў Arch Linux, але застаецца нявыпраўленай у Ubuntu 21.10 і Fedora Linux.

Крыніца: opennet.ru

Дадаць каментар