CVE-2024-35970: Вразливість у Linux kernel в обробці OOB даних AF_UNIX
Виявлено помилку в Linux kernel, що викликає блокування при обробці OOB даних у AF_UNIX сокетах. Рекомендується оновлення ядра для усунення ризиків.
- CVSS
- 6.3 MEDIUM
- EPSS
- 39.24%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено помилку в обробці поза чергою (OOB) даних у AF_UNIX сокетах, що може призводити до блокувань і некоректної роботи recv(). Ця вразливість пов’язана з неправильним очищенням внутрішніх структур при асинхронному закритті сокетів.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити проблеми з продуктивністю та стабільністю систем, які використовують AF_UNIX сокети, через можливі блокування та витоки ресурсів. Хоча безпосередній експлойт не описаний, некоректна робота recv() та потенційні блокування можуть вплинути на критичні сервіси, що покладаються на локальні сокети.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання AF_UNIX сокетів для передачі OOB даних, переглянути логи на предмет аномалій у роботі сокетів та пріоритезувати оновлення систем, що використовують цю функціональність.