0-Day-Sicherheitsanfälligkeit im IPv6-Stack von Linux, die einen Remotecrash des Kernels ermöglicht
Details zu einer unbehobenen (0-Day) Sicherheitsanfälligkeit (CVE-2023-2156) im Linux-Kernel, die das Stoppen des Systems durch das Senden speziell gestalteter IPv6-Pakete (packet-of-death) ermöglicht, wurden veröffentlicht. Das Problem tritt nur auf, wenn die Unterstützung des RPL-Protokolls (Routing Protocol for Low-Power and Lossy Networks) aktiviert ist, das in Distributionsstandards deaktiviert ist und hauptsächlich in eingebetteten Geräten verwendet wird, die in drahtlosen Netzwerken mit großem […]
