Özünde Linux Uzaktan saldırganın, özel olarak hazırlanmış ICMP6 paketleri göndererek mevcut belleği tüketmesine ve hizmet reddine neden olmasına olanak tanıyan bir güvenlik açığı (CVE-2022-0742) tespit edilmiştir. Sorun, 130 veya 131 türündeki ICMPv6 mesajlarının işlenmesi sırasında meydana gelen bir bellek sızıntısıyla ilgilidir.
Bu sorun 5.13 çekirdeğinden beri mevcuttu ve 5.16.13 ve 5.15.27 sürümlerinde düzeltildi. Sorun kararlı sürümleri etkilemedi. Debian, SUSE, Ubuntu LTS (18.04, 20.04) ve RHEL, Arch'ta düzeltildi. Linux, ancak düzeltilmemiş olarak kalır Ubuntu 21.10 ve Fedora Linux.
Kaynak: opennet.ru
