Attālā DoS ievainojamība Linux kodolā, ko izmanto, nosūtot ICMPv6 paketes

Linux kodolā (CVE-2022-0742) ir konstatēta ievainojamība, kas ļauj iztērēt pieejamo atmiņu un attālināti izraisīt pakalpojuma atteikumu, nosūtot īpaši izstrādātas icmp6 paketes. Problēma ir saistīta ar atmiņas noplūdi, kas rodas, apstrādājot ICMPv6 ziņojumus ar 130. vai 131. tipu.

Problēma pastāv kopš kodola 5.13, un tā tika novērsta laidienos 5.16.13 un 5.15.27. Problēma neietekmēja stabilos Debian, SUSE, Ubuntu LTS (18.04, 20.04) un RHEL zarus, tā tika novērsta Arch Linux, bet joprojām nav novērsta Ubuntu 21.10 un Fedora Linux.

Avots: opennet.ru

Pievieno komentāru