Zdalna podatność DoS w jądrze Linux, wykorzystywana poprzez wysyłanie pakietów ICMPv6

W jądrze Linux wykryto lukę (CVE-2022-0742), która pozwala na wyczerpanie dostępnej pamięci i zdalne wywołanie awarii usługi poprzez wysyłanie specjalnie przygotowanych pakietów icmp6. Problem związany jest z wyciekiem pamięci, który występuje podczas przetwarzania komunikatów ICMPv6 o typach 130 lub 131.

Problem występuje od wersji jądra 5.13 i został naprawiony w wydaniach 5.16.13 oraz 5.15.27. Problem nie dotknął stabilnych gałęzi Debian, SUSE, Ubuntu LTS (18.04, 20.04) oraz RHEL, został rozwiązany w Arch Linux, ale pozostaje nieskorygowany w Ubuntu 21.10 i Fedora Linux.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster