Une vulnérabilité a été découverte dans le noyau Linux (CVE-2022-0742), permettant d'épuiser la mémoire disponible et de provoquer à distance un déni de service en envoyant des paquets icmp6 spécialement formatés. Le problème est lié à une fuite de mémoire survenant lors du traitement des messages ICMPv6 de types 130 ou 131.
Le problème apparaît à partir du noyau 5.13 et a été corrigé dans les versions 5.16.13 et 5.15.27. Il n'a pas affecté les branches stables de Debian, SUSE, Ubuntu LTS (18.04, 20.04) et RHEL, a été corrigé dans Arch Linux, mais reste non résolu dans Ubuntu 21.10 et Fedora Linux.
Source : opennet.ru
