Вразливість у Linux kernel: витік пам’яті в sunrpc cache_request (CVE-2026-31400)
Виправлено середньої серйозності вразливість витоку пам’яті в Linux kernel sunrpc (CVE-2026-31400). Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.96%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з витоком пам’яті у sunrpc при обробці cache_request. Проблема виникала, коли дескриптор файлу читача закривався під час читання, що призводило до неправильного звільнення ресурсів.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті в системах на базі Linux, що використовують sunrpc, потенційно знижуючи стабільність і продуктивність серверів. Для операторів ІТ це означає необхідність контролю за використанням ресурсів і можливі перебої у роботі сервісів, особливо у навантажених середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують sunrpc, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, які найбільше залежать від цієї функціональності.