Отдалечена DoS уязвимост в ядрото на Linux, експлоатирана чрез изпращане на пакети ICMPv6

В ядрото на Linux е открита уязвимост (CVE-2022-0742), която позволява изчерпване на наличната памет и отдалечено предизвикване на отказ в обслужването чрез изпращане на специално оформени icmp6 пакети. Проблемът е свързан с изтичане на памет, което възниква при обработка на ICMPv6 съобщения с типове 130 или 131.

Проблемът се проявява от ядрото 5.13 и е отстранен в изданията 5.16.13 и 5.15.27. Проблемът не е засегнал стабилните клонове на Debian, SUSE, Ubuntu LTS (18.04, 20.04) и RHEL, отстранен е в Arch Linux, но остава нерешен в Ubuntu 21.10 и Fedora Linux.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster