核心中的遠端拒絕服務漏洞 Linux利用發送 ICMPv6 封包進行攻擊

在核心 Linux 已發現一個漏洞 (CVE-2022-0742),遠端攻擊者可利用該漏洞發送特製的 ICMP6 封包,耗盡可用記憶體並導致拒絕服務。該問題與處理類型為 130 或 131 的 ICMPv6 訊息時發生的記憶體洩漏有關。

該問題自核心 5.13 版本以來就存在,並在 5.16.13 和 5.15.27 版本中修復。該問題不影響穩定分支。 Debian,SUSE, Ubuntu LTS(18.04、20.04)和 RHEL,已在 Arch 中修復 Linux,但仍未修正 Ubuntu 10月21日和費多拉 Linux.

來源: opennet.ru

為具有 DDoS 保護、VPS VDS 服務器的站點購買可靠的主機 🔥 購買具備 DDoS 防護的可靠網站寄存服務,包括 VPS 和 VDS 伺服器 | ProHoster