Vulnerabilidad remota de DoS en el núcleo de Linux, explotable mediante el envío de paquetes ICMPv6

Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2022-0742) que permite agotar la memoria disponible y provocar una denegación de servicio de forma remota mediante el envío de paquetes icmp6 especialmente diseñados. El problema está relacionado con una fuga de memoria que ocurre al procesar mensajes ICMPv6 de tipos 130 o 131.

El problema se manifiesta a partir del núcleo 5.13 y se ha corregido en las versiones 5.16.13 y 5.15.27. La problemática no afectó a las ramas estables de Debian, SUSE, Ubuntu LTS (18.04, 20.04) y RHEL, se solucionó en Arch Linux, pero sigue sin solucionarse en Ubuntu 21.10 y Fedora Linux.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster