0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызвать крах ядра
- С сайта: OpenNet
- Вернуться к списку новостей
0-day уязвимость IPv6-стеке Linux, позволяющая удалённо вызвать крах ядра
Author:Раскрыты сведения о неисправленной (0-day) уязвимости (CVE-2023-2156) в ядре Linux, позволяющей остановить работу системы через отправку специально оформленных пакетов IPv6 (packet-of-death). Проблема проявляется только при включении поддержки протокола RPL (Routing Protocol for Low-Power and Lossy Networks), который в дистрибутивах по умолчанию отключён и применяется, главным образом, на встраиваемых устройствах, работающих в беспроводных сетях с большой потерей пакетов.
#csn #cyber_news
Оригинальная версия на сайте: