CVE-2026-31420: Уразливість ядра Linux у bridge MRP, що може викликати OOM паніку

Уразливість CVE-2026-31420 в Linux bridge MRP може викликати виснаження пам’яті та паніку ядра. Рекомендується оновлення ядра та моніторинг системи.
CVE-2026-31420CVSS 5.5Linux

CVE-2026-31420: Уразливість ядра Linux у bridge MRP, що може викликати OOM паніку

Уразливість CVE-2026-31420 в Linux bridge MRP може викликати виснаження пам’яті та паніку ядра. Рекомендується оновлення ядра та моніторинг системи.

CVSS
5.5 MEDIUM
EPSS
0.61%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з обробкою нульового інтервалу в bridge MRP, що може спричинити безперервне планування завдань і виснаження пам’яті з подальшою панікою ядра. Проблема виникає через відсутність перевірки значення інтервалу, що дозволяє встановити його в 0.

Бізнес-вплив

Ця уразливість може призвести до відмови в роботі системи через виснаження оперативної пам’яті, що критично для серверів і інфраструктури на базі Linux. Відповідні служби можуть зазнати простоїв або нестабільної роботи, що впливає на доступність і надійність сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до налаштувань bridge MRP, переглянути журнали на предмет аномальної активності та впровадити моніторинг використання пам’яті для раннього виявлення проблем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки