CVE-2023-1206
È stata trovata una falla di collisione hash nella tabella di lookup delle connessioni IPv6 nella funzionalità IPv6 del kernel Linux quando un utente...
- Pubblicato
- 30 giu 2023
- Aggiornato
- 15 ott 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 44,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata trovata una falla di collisione hash nella tabella di lookup delle connessioni IPv6 nella funzionalità IPv6 del kernel Linux quando un utente effettua un nuovo tipo di attacco SYN flood. Un utente situato nella rete locale o con una connessione ad alta larghezza di banda può aumentare l'utilizzo della CPU del server che accetta connessioni IPv6 fino al 95%.
Fonti
13 catene di bug del kernel Linux per realizzare un'app di comunicazione sicura utilizzando un canale laterale per stabilire la chiave e creare un canale occulto;
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.