DoS-kwetsberens op ôfstân yn 'e Linux-kernel eksploitearre troch it ferstjoeren fan ICMPv6-pakketten

In kwetsberens is identifisearre yn 'e Linux-kernel (CVE-2022-0742) wêrtroch jo beskikber ûnthâld kinne útputje en op ôfstân in ûntkenning fan tsjinst feroarsaakje troch spesjaal makke icmp6-pakketten te ferstjoeren. It probleem is relatearre oan in ûnthâldlek dat optreedt by it ferwurkjen fan ICMPv6-berjochten mei typen 130 of 131.

It probleem is oanwêzich sûnt kernel 5.13 en waard reparearre yn releases 5.16.13 en 5.15.27. It probleem hat gjin ynfloed op de stabile tûken fan Debian, SUSE, Ubuntu LTS (18.04, 20.04) en RHEL, it waard fêst yn Arch Linux, mar bliuwt unfixed yn Ubuntu 21.10 en Fedora Linux.

Boarne: opennet.ru

Add a comment