Уразливість у ядрі Linux: неправильна обробка SIOCATMARK для нестрімових сокетів
Виправлено уразливість у ядрі Linux, що стосується обробки SIOCATMARK для нестрімових AF_UNIX сокетів. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.75%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, пов’язану з обробкою SIOCATMARK для нестрімових AF_UNIX сокетів. Раніше команда могла неправильно обробляти запити для сокетів типу SOCK_DGRAM і SOCK_SEQPACKET, які не підтримують MSG_OOB.
Бізнес-вплив
Ця уразливість може призвести до некоректної роботи мережевих додатків, що використовують AF_UNIX сокети нестрімових типів, потенційно викликаючи помилки або непередбачену поведінку. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої в роботі сервісів, які залежать від таких сокетів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити використання нестрімових AF_UNIX сокетів для операцій із MSG_OOB, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують такі сокети.