CVE-2026-31420: Уразливість ядра Linux у bridge MRP, що може викликати OOM паніку
Уразливість CVE-2026-31420 в Linux bridge MRP може викликати виснаження пам’яті та паніку ядра. Рекомендується оновлення ядра та моніторинг системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.61%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з обробкою нульового інтервалу в bridge MRP, що може спричинити безперервне планування завдань і виснаження пам’яті з подальшою панікою ядра. Проблема виникає через відсутність перевірки значення інтервалу, що дозволяє встановити його в 0.
Бізнес-вплив
Ця уразливість може призвести до відмови в роботі системи через виснаження оперативної пам’яті, що критично для серверів і інфраструктури на базі Linux. Відповідні служби можуть зазнати простоїв або нестабільної роботи, що впливає на доступність і надійність сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до налаштувань bridge MRP, переглянути журнали на предмет аномальної активності та впровадити моніторинг використання пам’яті для раннього виявлення проблем.