在核心 Linux 已發現一個漏洞 (CVE-2022-0742),遠端攻擊者可利用該漏洞發送特製的 ICMP6 封包,耗盡可用記憶體並導致拒絕服務。該問題與處理類型為 130 或 131 的 ICMPv6 訊息時發生的記憶體洩漏有關。
該問題自核心 5.13 版本以來就存在,並在 5.16.13 和 5.15.27 版本中修復。該問題不影響穩定分支。 Debian,SUSE, Ubuntu LTS(18.04、20.04)和 RHEL,已在 Arch 中修復 Linux,但仍未修正 Ubuntu 10月21日和費多拉 Linux.
來源: opennet.ru
