В `multipathd` была обнаружена ошибка. Локальный злоумышленник, имеющий доступ к управляющему сокету UNIX multipathd, может воспользоваться этой уязвимостью, отправив действительные команды и затем перестав читать ответы. Это действие может привести к блокировке потока прослушивателя multipathd, что приведет к отказу в обслуживании (DoS), при котором законные операции межпроцессного взаимодействия (IPC) могут зависать или истекать время ожидания.
Эта проблема не приводит к повышению привилегий, выполнению произвольного кода и не влияет на конфиденциальность или целостность данных.
Показать оригинальное описание (EN)
A flaw was found in `multipathd`. A local attacker with access to the `multipathd` UNIX control socket can exploit this vulnerability by sending valid commands and then ceasing to read replies. This action can cause the `multipathd` listener thread to block, leading to a Denial of Service (DoS) where legitimate Inter-Process Communication (IPC) operations may hang or time out. This issue does not result in privilege escalation, arbitrary code execution, or impact data confidentiality or integrity.
Характеристики атаки
Последствия
Строка CVSS v3.1