CRITICAL✓ PATCH🇬🇧 English

CVE-2022-0742

Memory leak w obsłudze ICMPv6 w Linux Kernel 5.13+ — zdalne DoS

CVSS 9.1v3.1pub. 2022-03-18upd. 2024-11-21

Wyciek pamięci (memory leak) w implementacji ICMPv6 w Linux Kernel 5.13 i nowszych umożliwia zdalnemu atakującemu doprowadzenie hosta do stanu braku pamięci (out-of-memory). Podatność nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni ją szczególnie niebezpieczną w środowiskach eksponowanych na ruch sieciowy IPv6.

Pokaż oryginał (EN)

Memory leak in icmp6 implementation in Linux Kernel 5.13+ allows a remote attacker to DoS a host by making it go out-of-memory via icmp6 packets of type 130 or 131. We recommend upgrading past commit 2d3916f3189172d5c69d33065c3c21119fe539fc.

🤖 Analiza AI
Jak działa

Atakujący wysyła pakiety ICMPv6 typu 130 lub 131 (komunikaty Multicast Listener Query/Report) do podatnego hosta. Wadliwa implementacja ICMPv6 w jądrze nie zwalnia prawidłowo zaalokowanej pamięci po przetworzeniu takich pakietów, co prowadzi do stopniowego wyczerpywania dostępnej pamięci systemowej. Przy odpowiednio dużym natężeniu ruchu host może osiągnąć stan out-of-memory i przestać odpowiadać.

Skutki

Atakujący może doprowadzić do odmowy usługi (DoS) poprzez wyczerpanie pamięci operacyjnej podatnego hosta. Podatność nie umożliwia bezpośredniego ujawnienia danych ani wykonania kodu, jednak może skutkować awarią systemu lub jego niedostępnością.

Mitygacja

Należy zaktualizować jądro Linux do wersji zawierającej commit 2d3916f3189172d5c69d33065c3c21119fe539fc. Użytkownicy urządzeń NetApp A400 powinni zastosować patche wskazane w komunikacie producenta (ntap-20220425-0001). Jako obejście tymczasowe można rozważyć filtrowanie pakietów ICMPv6 typu 130 i 131 na poziomie firewall, jeśli funkcjonalność Multicast Listener Discovery nie jest wymagana.

Kogo dotyczy

Linux Kernel w wersji 5.13 i nowszych (przed commitem 2d3916f3189172d5c69d33065c3c21119fe539fc); urządzenia NetApp A400 z podatnym firmware.

Uwagi

Informacja o podatności została pierwotnie opublikowana na liście oss-security w dniu 2022-03-15, przed oficjalną datą publikacji CVE (2022-03-18).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Linux Kernel

    OS
    Linux
    5.175.13 – 5.15.27 (bez)5.16 – 5.16.13 (bez)
  • Netapp A400

    HW
    Netapp
    wszystkie wersje
  • Netapp A400 Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp Aff 8300

    HW
    Netapp
    wszystkie wersje
  • Netapp Aff 8300 Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp Aff 8700

    HW
    Netapp
    wszystkie wersje
  • Netapp Aff 8700 Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp Fas 8300

    HW
    Netapp
    wszystkie wersje
  • Netapp Fas 8300 Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp Fas 8700

    HW
    Netapp
    wszystkie wersje
  • Netapp Fas 8700 Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H300e

    HW
    Netapp
    wszystkie wersje
  • Netapp H300e Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H300s

    HW
    Netapp
    wszystkie wersje
  • Netapp H300s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410c

    HW
    Netapp
    wszystkie wersje
  • Netapp H410c Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H410s

    HW
    Netapp
    wszystkie wersje
  • Netapp H410s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500e

    HW
    Netapp
    wszystkie wersje
  • Netapp H500e Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H500s

    HW
    Netapp
    wszystkie wersje
  • Netapp H500s Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700e

    HW
    Netapp
    wszystkie wersje
  • Netapp H700e Firmware

    OS
    Netapp
    wszystkie wersje
  • Netapp H700s

    HW
    Netapp
    wszystkie wersje
  • Netapp H700s Firmware

    OS
    Netapp
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-54085CRITICAL10.0⚠ KEVPL ✓ten sam produkt

AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC

CVE-2022-47986CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE przez YAML deserialization w IBM Aspera Faspex

CVE-2022-22954CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w VMware Workspace ONE Access i Identity Manager poprzez server-side template injection