Vulnerabilità DoS remota nel kernel Linux, sfruttabile tramite l'invio di pacchetti ICMPv6

È stata identificata una vulnerabilità nel kernel Linux (CVE-2022-0742) che consente di esaurire la memoria disponibile e di provocare un attacco Denial of Service remoto attraverso l'invio di pacchetti icmp6 appositamente formattati. Il problema è legato a una perdita di memoria che si verifica durante l'elaborazione dei messaggi ICMPv6 di tipo 130 o 131.

Il problema si manifesta a partire dal kernel 5.13 ed è stato risolto nelle versioni 5.16.13 e 5.15.27. La questione non ha colpito i rami stabili di Debian, SUSE, Ubuntu LTS (18.04, 20.04) e RHEL, è stata risolta in Arch Linux, ma rimane irrisolta in Ubuntu 21.10 e Fedora Linux.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster