Vulnérabilité dans la pile IPv6 du noyau Linux permettant l'exécution de code à distance
Des informations sur la vulnérabilité CVE-2023-6200 dans la pile réseau du noyau Linux ont été révélées, qui, dans certaines circonstances, permet à un attaquant sur le réseau local d'exécuter son code en envoyant un paquet ICMPv6 spécialement conçu avec un message RA (Router Advertisement) destiné à annoncer des informations sur le routeur. La vulnérabilité ne peut être exploitée que depuis le réseau local et se manifeste sur les systèmes avec le support activé […]
