Vulnerabilità 0-day nel stack IPv6 di Linux, che consente di provocare un crash del kernel da remoto
Sono emerse informazioni su una vulnerabilità non corretta (0-day) (CVE-2023-2156) nel kernel di Linux, che consente di interrompere il funzionamento del sistema tramite l'invio di pacchetti IPv6 appositamente formattati (packet-of-death). Il problema si manifesta solo quando è abilitato il supporto per il protocollo RPL (Routing Protocol for Low-Power and Lossy Networks), che è disabilitato di default nelle distribuzioni e viene utilizzato principalmente su dispositivi embedded che operano in reti wireless con ampiezza […]
