Zranitelnost vzdáleného DoS v jádře Linux, zneužitý odesíláním paketů ICMPv6

V jádru Linux Byla identifikována zranitelnost (CVE-2022-0742), která umožňuje vzdálenému útočníkovi vyčerpat dostupnou paměť a způsobit odmítnutí služby odesláním speciálně vytvořených paketů ICMP6. Problém souvisí s únikem paměti, ke kterému dochází při zpracování zpráv ICMPv6 typu 130 nebo 131.

Problém přetrvává od verze jádra 5.13 a byl opraven ve verzích 5.16.13 a 5.15.27. Problém neovlivnil stabilní větve. Debian, SUSE, Ubuntu LTS (18.04, 20.04) a RHEL, opraveno v Archu Linux, ale zůstává neopravený v Ubuntu 21.10 a Fedora Linux.

Zdroj: opennet.ru

Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster