Уразливість у ядрі Linux: неправильна обробка SIOCATMARK для нестрімових сокетів

Виправлено уразливість у ядрі Linux, що стосується обробки SIOCATMARK для нестрімових AF_UNIX сокетів. Рекомендується оновлення ядра.
CVE-2026-52928CVSS 5.5Linux

Уразливість у ядрі Linux: неправильна обробка SIOCATMARK для нестрімових сокетів

Виправлено уразливість у ядрі Linux, що стосується обробки SIOCATMARK для нестрімових AF_UNIX сокетів. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з обробкою SIOCATMARK для нестрімових AF_UNIX сокетів. Раніше команда могла неправильно обробляти запити для сокетів типу SOCK_DGRAM і SOCK_SEQPACKET, які не підтримують MSG_OOB.

Бізнес-вплив

Ця уразливість може призвести до некоректної роботи мережевих додатків, що використовують AF_UNIX сокети нестрімових типів, потенційно викликаючи помилки або непередбачену поведінку. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої в роботі сервісів, які залежать від таких сокетів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання нестрімових AF_UNIX сокетів для операцій із MSG_OOB, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують такі сокети.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки