ICMPv6 ပက်ကတ်များကို ပေးပို့ခြင်းဖြင့် အသုံးချခံရသော Linux kernel ရှိ အဝေးထိန်း DoS အားနည်းချက်

အထူးပြုလုပ်ထားသော icmp2022 ပက်ကေ့ခ်ျများပေးပို့ခြင်းဖြင့် ဝန်ဆောင်မှုကို ငြင်းပယ်ခြင်းဖြစ်စေသည့် ရရှိနိုင်သည့်မှတ်ဉာဏ်ကို ကုန်ဆုံးသွားစေသည့် Linux kernel (CVE-0742-6) တွင် အားနည်းချက်တစ်ခုအား ဖော်ထုတ်ထားသည်။ ပြဿနာသည် အမျိုးအစား 6 သို့မဟုတ် 130 ဖြင့် ICMPv131 မက်ဆေ့ချ်များကို လုပ်ဆောင်သည့်အခါ ဖြစ်ပေါ်သည့် မမ်မိုရီယိုစိမ့်မှုနှင့် ဆက်စပ်နေသည်။

ပြဿနာသည် kernel 5.13 ကတည်းက ရှိနေခဲ့ပြီး ထုတ်ဝေမှုများ 5.16.13 နှင့် 5.15.27 တို့တွင် ဖြေရှင်းခဲ့သည်။ ပြဿနာသည် Debian၊ SUSE၊ Ubuntu LTS (18.04၊ 20.04) နှင့် RHEL တို့၏ တည်ငြိမ်သော အကိုင်းအခက်များကို မထိခိုက်စေဘဲ Arch Linux တွင် ပြင်ဆင်ထားသော်လည်း Ubuntu 21.10 နှင့် Fedora Linux တွင် မဖြေရှင်းနိုင်သေးပါ။

source: opennet.ru

မှတ်ချက် Add