Vulnérabilité de type 0-day dans la pile IPv6 de Linux, permettant de provoquer à distance un plantage du noyau.
Des informations ont été révélées concernant une vulnérabilité non corrigée (0-day) (CVE-2023-2156) dans le noyau Linux, qui permet d'arrêter le fonctionnement du système en envoyant des paquets IPv6 spécialement formatés (packet-of-death). Le problème ne se manifeste que si le support du protocole RPL (Routing Protocol for Low-Power and Lossy Networks) est activé, qui est désactivé par défaut dans les distributions et est principalement utilisé sur des dispositifs embarqués fonctionnant dans des réseaux sans fil avec une grande […]
