Ekstern DoS-sårbarhet i Linux-kjernen utnyttet ved å sende ICMPv6-pakker

En sårbarhet er identifisert i Linux-kjernen (CVE-2022-0742) som lar deg tømme tilgjengelig minne og eksternt forårsake tjenestenekt ved å sende spesiallagde icmp6-pakker. Problemet er relatert til en minnelekkasje som oppstår ved behandling av ICMPv6-meldinger med type 130 eller 131.

Problemet har vært tilstede siden kjernen 5.13 og ble løst i utgivelsene 5.16.13 og 5.15.27. Problemet påvirket ikke de stabile grenene til Debian, SUSE, Ubuntu LTS (18.04, 20.04) og RHEL, det ble løst i Arch Linux, men forblir ufikset i Ubuntu 21.10 og Fedora Linux.

Kilde: opennet.ru

Legg til en kommentar