Luka w zabezpieczeniach zdalnego DoS w jądrze Linuksa wykorzystywana do wysyłania pakietów ICMPv6

W jądrze Linuksa zidentyfikowano lukę (CVE-2022-0742), która umożliwia wyczerpanie dostępnej pamięci i zdalne spowodowanie odmowy usługi poprzez wysłanie specjalnie spreparowanych pakietów icmp6. Problem jest związany z wyciekiem pamięci występującym podczas przetwarzania komunikatów ICMPv6 o typach 130 lub 131.

Problem występuje od jądra 5.13 i został naprawiony w wersjach 5.16.13 i 5.15.27. Problem nie dotyczył stabilnych gałęzi Debiana, SUSE, Ubuntu LTS (18.04, 20.04) i RHEL, został naprawiony w Arch Linux, ale pozostaje nierozwiązany w Ubuntu 21.10 i Fedorze Linux.

Źródło: opennet.ru

Dodaj komentarz