CVE-2026-31438: Вразливість ядра Linux у обробці ітераторів netfs

Виправлено помилку ядра Linux, що викликала збій при обробці ITER_KVEC ітераторів у файловій системі 9P під час запису core dump.
CVE-2026-31438CVSS 5.5Linux

CVE-2026-31438: Вразливість ядра Linux у обробці ітераторів netfs

Виправлено помилку ядра Linux, що викликала збій при обробці ITER_KVEC ітераторів у файловій системі 9P під час запису core dump.

CVSS
5.5 MEDIUM
EPSS
2.36%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що викликала збій при обробці ітераторів типу ITER_KVEC у файловій системі 9P під час запису core dump. Проблема виникала через некоректну обробку типів ітераторів у функції netfs_limit_iter(), що призводило до аварійного завершення ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра Linux при записі дампу пам’яті, що впливає на стабільність системи. Для організацій, які використовують файлову систему 9P або виконують аналіз дампів ядра, це може призвести до простоїв та ускладнень у відновленні після збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання файлової системи 9P для запису дампів ядра, переглянути журнали системи на наявність аварійних завершень та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки