Vulnerabilitat DoS remota al nucli Linux explotada mitjançant l'enviament de paquets ICMPv6

S'ha identificat una vulnerabilitat al nucli de Linux (CVE-2022-0742) que us permet esgotar la memòria disponible i provocar de forma remota una denegació de servei mitjançant l'enviament de paquets icmp6 especialment dissenyats. El problema està relacionat amb una fuga de memòria que es produeix quan es processen missatges ICMPv6 amb els tipus 130 o 131.

El problema ha estat present des del nucli 5.13 i es va solucionar a les versions 5.16.13 i 5.15.27. El problema no va afectar les branques estables de Debian, SUSE, Ubuntu LTS (18.04, 20.04) i RHEL, es va solucionar a Arch Linux, però no s'ha solucionat a Ubuntu 21.10 i Fedora Linux.

Font: opennet.ru

Afegeix comentari