CVE-2026-52928: luka w jądrze Linux dotycząca obsługi gniazd AF_UNIX

Luka CVE-2026-52928 w jądrze Linux dotyczy obsługi SIOCATMARK na gniazdach AF_UNIX. Zalecane aktualizacje i monitorowanie systemów.
CVE-2026-52928CVSS 5.5Linux

CVE-2026-52928: luka w jądrze Linux dotycząca obsługi gniazd AF_UNIX

Luka CVE-2026-52928 w jądrze Linux dotyczy obsługi SIOCATMARK na gniazdach AF_UNIX. Zalecane aktualizacje i monitorowanie systemów.

CVSS
5.5 MEDIUM
EPSS
1.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na nieprawidłowej obsłudze zapytania SIOCATMARK na gniazdach niebędących strumieniowymi w AF_UNIX. Poprawka wprowadza zwracanie błędu -EOPNOTSUPP dla takich gniazd, co zapobiega niewłaściwemu sprawdzaniu kolejki odbiorczej.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanych zachowań aplikacji korzystających z gniazd AF_UNIX, szczególnie tych, które błędnie obsługują zapytania SIOCATMARK na gniazdach niebędących strumieniowymi. Może to skutkować problemami z komunikacją międzyprocesową i potencjalnym zakłóceniem działania usług opartych na tych mechanizmach.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z gniazd AF_UNIX oraz monitorować logi pod kątem nieprawidłowych operacji na gniazdach. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS