A fost descoperită o vulnerabilitate în nucleul Linux (CVE-2022-0742) care permite epuizarea memoriei disponibile și provocarea unor atacuri de tip Denial of Service prin trimiterea de pachete ICMP6 special concepute. Problema este legată de o scurgere de memorie care apare în timpul procesării mesajelor ICMPv6 de tipurile 130 sau 131.
Problema se manifestă începând cu nucleul 5.13 și a fost remediată în versiunile 5.16.13 și 5.15.27. Aceasta nu a afectat ramurile stabile ale Debian, SUSE, Ubuntu LTS (18.04, 20.04) și RHEL, fiind corectată în Arch Linux, dar rămâne necorectată în Ubuntu 21.10 și Fedora Linux.
Sursa: opennet.ro
