ICMPv6 paketlarini yuborish orqali Linux yadrosidagi masofaviy DoS zaifligidan foydalaniladi

Linux yadrosida (CVE-2022-0742) zaiflik aniqlandi, bu sizga mavjud xotirani tugatish va maxsus tayyorlangan icmp6 paketlarini yuborish orqali masofadan turib xizmat ko'rsatishni rad etish imkonini beradi. Muammo 6 yoki 130 turdagi ICMPv131 xabarlarini qayta ishlashda yuzaga keladigan xotiraning oqishi bilan bog'liq.

Muammo yadro 5.13 dan beri mavjud va 5.16.13 va 5.15.27 versiyalarida tuzatilgan. Muammo Debian, SUSE, Ubuntu LTS (18.04, 20.04) va RHEL ning barqaror tarmoqlariga ta'sir qilmadi, u Arch Linux-da tuzatildi, lekin Ubuntu 21.10 va Fedora Linux-da tuzatilmagan.

Manba: opennet.ru

a Izoh qo'shish