V jádru Linux Byla identifikována zranitelnost (CVE-2022-0742), která umožňuje vzdálenému útočníkovi vyčerpat dostupnou paměť a způsobit odmítnutí služby odesláním speciálně vytvořených paketů ICMP6. Problém souvisí s únikem paměti, ke kterému dochází při zpracování zpráv ICMPv6 typu 130 nebo 131.
Problém přetrvává od verze jádra 5.13 a byl opraven ve verzích 5.16.13 a 5.15.27. Problém neovlivnil stabilní větve. Debian, SUSE, Ubuntu LTS (18.04, 20.04) a RHEL, opraveno v Archu Linux, ale zůstává neopravený v Ubuntu 21.10 a Fedora Linux.
Zdroj: opennet.ru
