Vzdálená zranitelnost DoS v jádře Linuxu zneužitá odesíláním paketů ICMPv6

V linuxovém jádře byla identifikována chyba zabezpečení (CVE-2022-0742), která vám umožňuje vyčerpat dostupnou paměť a vzdáleně způsobit odmítnutí služby odesláním speciálně vytvořených paketů icmp6. Problém souvisí s únikem paměti, ke kterému dochází při zpracování zpráv ICMPv6 s typy 130 nebo 131.

Problém se vyskytuje od jádra 5.13 a byl opraven ve vydáních 5.16.13 a 5.15.27. Problém neovlivnil stabilní větve Debian, SUSE, Ubuntu LTS (18.04, 20.04) a RHEL, byl opraven v Arch Linuxu, ale zůstává neopraven v Ubuntu 21.10 a Fedora Linux.

Zdroj: opennet.ru

Přidat komentář