CVE-2023-1206
लिनक्स कर्नेल की IPv6 कार्यक्षमता में IPv6 कनेक्शन लुकअप तालिका में एक हैश कोलिजन दोष पाया गया, जब कोई उपयोगकर्ता एक नए प्रकार का SYN फ्लड हमला करता है। स्थानीय नेटवर्क में स्थित या उच्च बैंडविड्थ कनेक्शन वाला उपयोगकर्ता IPV6 कनेक्शन...
- प्रकाशित
- 30 जून 2023
- अद्यतन
- 15 अक्टू॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 44.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल की IPv6 कार्यक्षमता में IPv6 कनेक्शन लुकअप तालिका में एक हैश कोलिजन दोष पाया गया, जब कोई उपयोगकर्ता एक नए प्रकार का SYN फ्लड हमला करता है। स्थानीय नेटवर्क में स्थित या उच्च बैंडविड्थ कनेक्शन वाला उपयोगकर्ता IPV6 कनेक्शन स्वीकार करने वाले सर्वर का CPU उपयोग 95% तक बढ़ा सकता है।
स्रोत
1सुरक्षित संचार ऐप बनाने के लिए 3 लिनक्स कर्नेल बग चेन जो साइड चैनल का उपयोग करके कुंजी स्थापित करती हैं और गुप्त चैनल स्थापित करती हैं;
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।