Oddaljena ranljivost DoS v jedru Linuxa, izkoriščena s pošiljanjem paketov ICMPv6

V jedru Linuxa (CVE-2022-0742) je bila ugotovljena ranljivost, ki vam omogoča, da izčrpate razpoložljivi pomnilnik in na daljavo povzročite zavrnitev storitve s pošiljanjem posebej oblikovanih paketov icmp6. Težava je povezana z uhajanjem pomnilnika, do katerega pride pri obdelavi sporočil ICMPv6 s tipoma 130 ali 131.

Težava je prisotna od jedra 5.13 in je bila odpravljena v izdajah 5.16.13 in 5.15.27. Težava ni vplivala na stabilne veje Debiana, SUSE, Ubuntu LTS (18.04, 20.04) in RHEL, bila je odpravljena v Arch Linuxu, vendar ostaja nepopravljena v Ubuntu 21.10 in Fedora Linux.

Vir: opennet.ru

Dodaj komentar