Ad

CVE-2026-89329

MEDIUM CVSS 3.1: 6,2 EPSS 0.12%
Обновлено 11 сентября 2026
Red Hat
Параметр Значение
CVSS 6,2 (MEDIUM)
Тип уязвимости CWE-1322
Поставщик Red Hat
Публичный эксплойт Нет

В `multipathd` была обнаружена ошибка. Локальный злоумышленник, имеющий доступ к управляющему сокету UNIX multipathd, может воспользоваться этой уязвимостью, отправив действительные команды и затем перестав читать ответы. Это действие может привести к блокировке потока прослушивателя multipathd, что приведет к отказу в обслуживании (DoS), при котором законные операции межпроцессного взаимодействия (IPC) могут зависать или истекать время ожидания.

Эта проблема не приводит к повышению привилегий, выполнению произвольного кода и не влияет на конфиденциальность или целостность данных.

Показать оригинальное описание (EN)

A flaw was found in `multipathd`. A local attacker with access to the `multipathd` UNIX control socket can exploit this vulnerability by sending valid commands and then ceasing to read replies. This action can cause the `multipathd` listener thread to block, leading to a Denial of Service (DoS) where legitimate Inter-Process Communication (IPC) operations may hang or time out. This issue does not result in privilege escalation, arbitrary code execution, or impact data confidentiality or integrity.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat openshift container platform 4 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 10