W jądrze Linux wykryto lukę (CVE-2022-0742), która pozwala na wyczerpanie dostępnej pamięci i zdalne wywołanie awarii usługi poprzez wysyłanie specjalnie przygotowanych pakietów icmp6. Problem związany jest z wyciekiem pamięci, który występuje podczas przetwarzania komunikatów ICMPv6 o typach 130 lub 131.
Problem występuje od wersji jądra 5.13 i został naprawiony w wydaniach 5.16.13 oraz 5.15.27. Problem nie dotknął stabilnych gałęzi Debian, SUSE, Ubuntu LTS (18.04, 20.04) oraz RHEL, został rozwiązany w Arch Linux, ale pozostaje nieskorygowany w Ubuntu 21.10 i Fedora Linux.
Źródło: opennet.ru
