Vulnerabilitate de tip DoS la distanță în nucleul Linux, exploatată prin trimiterea de pachete ICMPv6

A fost descoperită o vulnerabilitate în nucleul Linux (CVE-2022-0742) care permite epuizarea memoriei disponibile și provocarea unor atacuri de tip Denial of Service prin trimiterea de pachete ICMP6 special concepute. Problema este legată de o scurgere de memorie care apare în timpul procesării mesajelor ICMPv6 de tipurile 130 sau 131.

Problema se manifestă începând cu nucleul 5.13 și a fost remediată în versiunile 5.16.13 și 5.15.27. Aceasta nu a afectat ramurile stabile ale Debian, SUSE, Ubuntu LTS (18.04, 20.04) și RHEL, fiind corectată în Arch Linux, dar rămâne necorectată în Ubuntu 21.10 și Fedora Linux.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster