DoS-i kaughaavatavus Linuxi tuumas, mida kasutatakse ära ICMPv6 pakettide saatmisega

Linuxi tuumas (CVE-2022-0742) on tuvastatud haavatavus, mis võimaldab teil saadaolevat mälu ammendada ja kaugjuhtimisega põhjustada teenuse keelamist, saates spetsiaalselt koostatud icmp6 pakette. Probleem on seotud mälulekkega, mis ilmneb 6 või 130 tüüpi ICMPv131 sõnumite töötlemisel.

Probleem on ilmnenud alates kerneli versioonist 5.13 ja see parandati versioonides 5.16.13 ja 5.15.27. Probleem ei mõjutanud Debiani, SUSE, Ubuntu LTS-i (18.04, 20.04) ja RHELi stabiilseid harusid, see parandati Arch Linuxis, kuid jääb parandamata Ubuntu 21.10 ja Fedora Linuxi puhul.

Allikas: opennet.ru

Lisa kommentaar