Linux միջուկի հեռավոր DoS խոցելիությունը շահագործվում է ICMPv6 փաթեթներ ուղարկելով

Linux-ի միջուկում (CVE-2022-0742) հայտնաբերվել է խոցելիություն, որը թույլ է տալիս սպառել հասանելի հիշողությունը և հեռակա կարգով առաջացնել ծառայության մերժում՝ ուղարկելով հատուկ մշակված icmp6 փաթեթներ: Խնդիրը կապված է հիշողության արտահոսքի հետ, որը տեղի է ունենում ICMPv6 հաղորդագրությունները 130 կամ 131 տեսակներով մշակելիս:

Խնդիրն առկա է միջուկից 5.13-ից և շտկվել է 5.16.13 և 5.15.27 թողարկումներում: Խնդիրը չի ազդել Debian-ի, SUSE-ի, Ubuntu LTS-ի (18.04, 20.04) և RHEL-ի կայուն ճյուղերի վրա, այն շտկվել է Arch Linux-ում, բայց մնում է չֆիքսված Ubuntu 21.10-ում և Fedora Linux-ում։

Source: opennet.ru

Добавить комментарий