ICMPv6 пакетуудыг илгээх замаар ашигласан Линуксийн цөмийн алсын DoS-ийн эмзэг байдлыг

Линуксийн цөмд (CVE-2022-0742) нэг эмзэг байдал илэрсэн бөгөөд энэ нь танд байгаа санах ойг шавхах, тусгайлан боловсруулсан icmp6 пакетуудыг илгээх замаар алсаас үйлчилгээнээс татгалзах боломжийг олгодог. Асуудал нь 6 эсвэл 130 төрлийн ICMPv131 мессежийг боловсруулахад тохиолддог санах ойн алдагдалтай холбоотой юм.

Асуудал нь цөмийн 5.13-аас хойш гарч ирсэн бөгөөд 5.16.13 болон 5.15.27 хувилбаруудад засварлагдсан. Асуудал нь Debian, SUSE, Ubuntu LTS (18.04, 20.04) болон RHEL-ийн тогтвортой салбаруудад нөлөөлөөгүй бөгөөд үүнийг Arch Linux дээр зассан боловч Ubuntu 21.10 болон Fedora Linux дээр шийдэгдээгүй хэвээр байна.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх