[#] Удалённая уязвимость в systemd-networkd
Новостной_робот(mira, 1) — All
2018-10-27 20:00:02


Во входящем в состав systemd фоновом процессе systemd-networkd, реализующем компоненты для настройки параметров сети, найдена опасная уязвимость (CVE-2018-15688), которая потенциально может привести к выполнению кода при получении клиентом специально оформленного ответа от подконтрольного злоумышленнику DHCP-сервера. По умолчанию в systemd-networkd клиент DHCPv6 активируется автоматически при получении анонса от маршрутизатора IPv6 (RA, Router Advertisement).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=49508