PT-2023-2733 · Linux+7 · Linux Kernel+7
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Uma falha existe no subsistema de rede do kernel Linux, especificamente na implementação do protocolo IPv6 RPL (Routing Protocol for Low-Power and Lossy Networks). O problema ocorre devido ao manuseio inadequado de dados fornecidos pelo usuário e ao cálculo incorreto do tamanho do cabeçalho do pacote na função
ipv6 rpl segdata pos() localizada no módulo net/ipv6/rpl.c. Isso pode levar a uma falha de asserção, permitindo que um invasor remoto não autenticado cause um travamento do kernel e uma condição de negação de serviço ao enviar pacotes IPv6 especialmente formatados. Este protocolo geralmente é desativado por padrão na maioria das distribuições e é utilizado principalmente em dispositivos embarcados que operam em redes sem fio com alta perda de pacotes.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, desative o suporte ao protocolo RPL para minimizar o risco de exploração.
DoS
Assertion Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Linux Kernel
Red Hat
Red Os
Suse
Ubuntu