ICMPv6 пакеттерін жіберу арқылы пайдаланылған Linux ядросындағы қашықтағы DoS осалдығы

Linux ядросында (CVE-2022-0742) осалдық анықталды, ол қол жетімді жадты таусуға және арнайы жасалған icmp6 пакеттерін жіберу арқылы қашықтан қызмет көрсетуден бас тартуға мүмкіндік береді. Мәселе 6 немесе 130 түрлері бар ICMPv131 хабарларын өңдеу кезінде орын алатын жадтың ағып кетуіне қатысты.

Мәселе 5.13 ядросынан бері бар және 5.16.13 және 5.15.27 шығарылымдарында түзетілді. Мәселе Debian, SUSE, Ubuntu LTS (18.04, 20.04) және RHEL тұрақты тармақтарына әсер еткен жоқ, ол Arch Linux жүйесінде түзетілді, бірақ Ubuntu 21.10 және Fedora Linux жүйесінде түзетілмеген күйінде қалды.

Ақпарат көзі: opennet.ru

пікір қалдыру