CVE-2024-35970: Вразливість у Linux kernel в обробці OOB даних AF_UNIX

Виявлено помилку в Linux kernel, що викликає блокування при обробці OOB даних у AF_UNIX сокетах. Рекомендується оновлення ядра для усунення ризиків.
CVE-2024-35970CVSS 6.3Linux

CVE-2024-35970: Вразливість у Linux kernel в обробці OOB даних AF_UNIX

Виявлено помилку в Linux kernel, що викликає блокування при обробці OOB даних у AF_UNIX сокетах. Рекомендується оновлення ядра для усунення ризиків.

CVSS
6.3 MEDIUM
EPSS
39.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено помилку в обробці поза чергою (OOB) даних у AF_UNIX сокетах, що може призводити до блокувань і некоректної роботи recv(). Ця вразливість пов’язана з неправильним очищенням внутрішніх структур при асинхронному закритті сокетів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з продуктивністю та стабільністю систем, які використовують AF_UNIX сокети, через можливі блокування та витоки ресурсів. Хоча безпосередній експлойт не описаний, некоректна робота recv() та потенційні блокування можуть вплинути на критичні сервіси, що покладаються на локальні сокети.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання AF_UNIX сокетів для передачі OOB даних, переглянути логи на предмет аномалій у роботі сокетів та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки