В ядре Linux устранена следующая уязвимость:
ipv6: защита от возможного разыменования NULL в __in6_dev_stats_get()
dev_get_by_index_rcu() может вернуть NULL, если исходный физический
устройство не зарегистрировано.
Найден Сашико.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ipv6: guard against possible NULL deref in __in6_dev_stats_get() dev_get_by_index_rcu() could return NULL if the original physical device is unregistered. Found by Sashiko.
Характеристики атаки
Последствия
Строка CVSS v3.1