CVE-2026-52928: luka w jądrze Linux dotycząca obsługi gniazd AF_UNIX
Luka CVE-2026-52928 w jądrze Linux dotyczy obsługi SIOCATMARK na gniazdach AF_UNIX. Zalecane aktualizacje i monitorowanie systemów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nieprawidłowej obsłudze zapytania SIOCATMARK na gniazdach niebędących strumieniowymi w AF_UNIX. Poprawka wprowadza zwracanie błędu -EOPNOTSUPP dla takich gniazd, co zapobiega niewłaściwemu sprawdzaniu kolejki odbiorczej.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanych zachowań aplikacji korzystających z gniazd AF_UNIX, szczególnie tych, które błędnie obsługują zapytania SIOCATMARK na gniazdach niebędących strumieniowymi. Może to skutkować problemami z komunikacją międzyprocesową i potencjalnym zakłóceniem działania usług opartych na tych mechanizmach.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z gniazd AF_UNIX oraz monitorować logi pod kątem nieprawidłowych operacji na gniazdach. Priorytetowo traktuj wdrożenie poprawek w środowiskach produkcyjnych.