CVE-2026-31438: Вразливість ядра Linux у обробці ітераторів netfs
Виправлено помилку ядра Linux, що викликала збій при обробці ITER_KVEC ітераторів у файловій системі 9P під час запису core dump.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.36%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала збій при обробці ітераторів типу ITER_KVEC у файловій системі 9P під час запису core dump. Проблема виникала через некоректну обробку типів ітераторів у функції netfs_limit_iter(), що призводило до аварійного завершення ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux при записі дампу пам’яті, що впливає на стабільність системи. Для організацій, які використовують файлову систему 9P або виконують аналіз дампів ядра, це може призвести до простоїв та ускладнень у відновленні після збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання файлової системи 9P для запису дампів ядра, переглянути журнали системи на наявність аварійних завершень та пріоритезувати оновлення системи.