Laboratoře CZ.NIC nalezli nové zranitelnosti linuxového jádra
Kolegové z Laboratoři CZ.NICu odhalili hned dvě závažné zranitelnosti v různých částech Linuxového jádra, které mohou nastat při zpracování IPv6 datagramu s nekorektně vyplněným fragmentation header. V prvním případě jde pravděpodobně o regresi chyby z května 2011 pod označením CVE-2011-1927. Druhá chyba spočívá v překrývajících se fragmentech, které mohou vyvolat kernel panic za podmínky, že dochází k pokusu o virtuální sestavení datagramu. V tomto případě se chyba týká Netfilteru - Linuxového firewallu. Kolegové již chyby reportovali a momentálně spolupracují na vytvoření patche.