В ядрото на Linux е открита уязвимост (CVE-2022-0742), която позволява изчерпване на наличната памет и отдалечено предизвикване на отказ в обслужването чрез изпращане на специално оформени icmp6 пакети. Проблемът е свързан с изтичане на памет, което възниква при обработка на ICMPv6 съобщения с типове 130 или 131.
Проблемът се проявява от ядрото 5.13 и е отстранен в изданията 5.16.13 и 5.15.27. Проблемът не е засегнал стабилните клонове на Debian, SUSE, Ubuntu LTS (18.04, 20.04) и RHEL, отстранен е в Arch Linux, но остава нерешен в Ubuntu 21.10 и Fedora Linux.
Източник: opennet.ru
