Ang remote na kahinaan ng DoS sa Linux kernel na pinagsamantalahan sa pamamagitan ng pagpapadala ng mga ICMPv6 packet

May natukoy na kahinaan sa Linux kernel (CVE-2022-0742) na nagbibigay-daan sa iyong maubos ang available na memorya at malayuang magdulot ng pagtanggi sa serbisyo sa pamamagitan ng pagpapadala ng mga espesyal na ginawang icmp6 packet. Ang isyu ay nauugnay sa isang memory leak na nangyayari kapag nagpoproseso ng mga mensahe ng ICMPv6 na may mga uri na 130 o 131.

Ang problema ay naroroon mula noong kernel 5.13 at naayos sa mga release 5.16.13 at 5.15.27. Ang problema ay hindi nakakaapekto sa mga matatag na sangay ng Debian, SUSE, Ubuntu LTS (18.04, 20.04) at RHEL, naayos ito sa Arch Linux, ngunit nananatiling hindi naayos sa Ubuntu 21.10 at Fedora Linux.

Pinagmulan: opennet.ru

Magdagdag ng komento