ICMPv6 пакеттерин жөнөтүү аркылуу пайдаланылган Linux өзөгүндөгү Remote DoS начардыгы

Linux ядросунда (CVE-2022-0742) алсыздык аныкталган, ал сизге жеткиликтүү эстутумду түгөтүүгө жана атайын жасалган icmp6 пакеттерин жөнөтүү аркылуу алыстан тейлөөдөн баш тартууга мүмкүндүк берет. Маселе 6 же 130 типтеги ICMPv131 билдирүүлөрүн иштетүүдө пайда болгон эс тутумдун агып кетишине байланыштуу.

Көйгөй 5.13 ядросунан бери бар жана 5.16.13 жана 5.15.27 релиздеринде чечилген. Көйгөй Debian, SUSE, Ubuntu LTS (18.04, 20.04) жана RHELдин туруктуу бутактарына таасирин тийгизген жок, ал Arch Linux'та чечилген, бирок Ubuntu 21.10 жана Fedora Linux'та чечилбеген бойдон калууда.

Source: opennet.ru

Комментарий кошуу