Kerentanan DoS jarak jauh di kernel Linux dieksploitasi dengan mengirimkan paket ICMPv6

Kerentanan telah diidentifikasi di kernel Linux (CVE-2022-0742) yang memungkinkan Anda menghabiskan memori yang tersedia dan menyebabkan penolakan layanan dari jarak jauh dengan mengirimkan paket icmp6 yang dibuat khusus. Masalah ini terkait dengan kebocoran memori yang terjadi saat memproses pesan ICMPv6 dengan tipe 130 atau 131.

Masalahnya telah ada sejak kernel 5.13 dan telah diperbaiki pada rilis 5.16.13 dan 5.15.27. Masalahnya tidak mempengaruhi cabang stabil Debian, SUSE, Ubuntu LTS (18.04, 20.04) dan RHEL, masalah ini telah diperbaiki di Arch Linux, tetapi tetap tidak diperbaiki di Ubuntu 21.10 dan Fedora Linux.

Sumber: opennet.ru

Tambah komentar