Vulnérabilité DoS à distance dans le noyau Linux exploitée par l'envoi de paquets ICMPv6

Une vulnérabilité a été identifiée dans le noyau Linux (CVE-2022-0742) qui vous permet d'épuiser la mémoire disponible et de provoquer à distance un déni de service en envoyant des paquets icmp6 spécialement conçus. Le problème est lié à une fuite de mémoire qui se produit lors du traitement des messages ICMPv6 de type 130 ou 131.

Le problème est présent depuis le noyau 5.13 et a été corrigé dans les versions 5.16.13 et 5.15.27. Le problème n'a pas affecté les branches stables de Debian, SUSE, Ubuntu LTS (18.04, 20.04) et RHEL, il a été corrigé dans Arch Linux, mais n'est toujours pas résolu dans Ubuntu 21.10 et Fedora Linux.

Source: opennet.ru

Ajouter un commentaire