通过发送ICMPv6数据包利用Linux内核中的远程DoS漏洞

Linux 内核中已发现一个漏洞 (CVE-2022-0742),该漏洞允许您耗尽可用内存并通过发送特制的 icmp6 数据包来远程导致拒绝服务。 该问题与处理类型 6 或 130 的 ICMPv131 消息时发生的内存泄漏有关。

该问题自内核 5.13 起就存在,并在版本 5.16.13 和 5.15.27 中得到修复。 该问题不影响 Debian、SUSE、Ubuntu LTS(18.04、20.04)和 RHEL 的稳定分支,在 Arch Linux 中已修复,但在 Ubuntu 21.10 和 Fedora Linux 中仍未修复。

来源: opennet.ru

添加评论