Віддалена DoS-вразливість у ядрі Linux, що експлуатується через відправлення пакетів ICMPv6

У ядрі Linux виявлено вразливість (CVE-2022-0742), що дозволяє вичерпати доступну пам'ять і віддалено викликати відмову в обслуговуванні через відправлення спеціально оформлених icmp6-пакетів. Проблема пов'язана з витоком пам'яті, що виникає під час обробки ICMPv6-повідомлень з типами 130 або 131.

Проблема проявляється починаючи з ядра 5.13 та усунена у випусках 5.16.13 та 5.15.27. Проблема не торкнулася стабільних гілок Debian, SUSE, Ubuntu LTS (18.04, 20.04) і RHEL, усунена в Arch Linux, але залишається невиправленою в Ubuntu 21.10 і Fedora Linux.

Джерело: opennet.ru

Додати коментар або відгук