Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2022-0742) que permite agotar la memoria disponible y provocar una denegación de servicio de forma remota mediante el envío de paquetes icmp6 especialmente diseñados. El problema está relacionado con una fuga de memoria que ocurre al procesar mensajes ICMPv6 de tipos 130 o 131.
El problema se manifiesta a partir del núcleo 5.13 y se ha corregido en las versiones 5.16.13 y 5.15.27. La problemática no afectó a las ramas estables de Debian, SUSE, Ubuntu LTS (18.04, 20.04) y RHEL, se solucionó en Arch Linux, pero sigue sin solucionarse en Ubuntu 21.10 y Fedora Linux.
Fuente: opennet.ru
