ICMPv6 paketleri gönderilerek Linux çekirdeğindeki uzaktan DoS güvenlik açığından yararlanılıyor

Linux çekirdeğinde (CVE-2022-0742), kullanılabilir belleği tüketmenize ve özel hazırlanmış icmp6 paketleri göndererek uzaktan hizmet reddine neden olmanıza olanak tanıyan bir güvenlik açığı belirlendi. Sorun, 6 veya 130 türündeki ICMPv131 iletileri işlenirken oluşan bellek sızıntısıyla ilgilidir.

Sorun çekirdek 5.13'ten beri mevcut ve 5.16.13 ve 5.15.27 sürümlerinde düzeltildi. Sorun Debian, SUSE, Ubuntu LTS (18.04, 20.04) ve RHEL'in kararlı şubelerini etkilemedi, Arch Linux'ta düzeltildi ancak Ubuntu 21.10 ve Fedora Linux'ta çözülmeden kaldı.

Kaynak: opennet.ru

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster