В ядре Linux устранена следующая уязвимость:
selinux: проверьте разрешения, связанные с подключением, в TCP Fast Open
Как и в случае с Landlock, SELinux не обновлялся при быстром открытии TCP.
была введена поддержка для обеспечения разрешений, связанных с подключением.
проверяется при использовании TCP Fast Open. Обновите его хук Socket_sendmsg() на
вызовите selinux_socket_connect() при передаче MSG_FASTOPEN.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: selinux: check connect-related permissions on TCP Fast Open Similar to Landlock, SELinux was not updated when TCP Fast Open support was introduced to ensure connect-related permissions are checked when using TCP Fast Open. Update its socket_sendmsg() hook to call selinux_socket_connect() when MSG_FASTOPEN is passed.
Характеристики атаки
Последствия
Строка CVSS v3.1