Уразливість у Linux kernel CVE-2026-31458: помилка обробки в DAMON sysfs

Уразливість CVE-2026-31458 у Linux kernel може викликати звернення за нульовим вказівником у DAMON sysfs. Рекомендується оновлення ядра та контроль доступу.
CVE-2026-31458CVSS 5.5Linux

Уразливість у Linux kernel CVE-2026-31458: помилка обробки в DAMON sysfs

Уразливість CVE-2026-31458 у Linux kernel може викликати звернення за нульовим вказівником у DAMON sysfs. Рекомендується оновлення ядра та контроль доступу.

CVSS
5.5 MEDIUM
EPSS
2.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректною перевіркою індексу contexts_arr[0] у модулі DAMON sysfs. Це може призвести до звернення за нульовим вказівником, якщо користувач встановить nr_contexts у 0 під час роботи DAMON.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи ядра або нестабільність системи при виконанні певних команд sysfs. Це створює ризик відмови в обслуговуванні або потенційних збоїв у роботі серверів, особливо якщо DAMON активно використовується для моніторингу пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх у разі доступності. До оновлення слід обмежити доступ до sysfs шляхів, пов’язаних з DAMON, особливо для непривілейованих користувачів, а також контролювати та аналізувати журнали системи на предмет спроб викликати вразливі команди. Пріоритетно впровадити заходи з мінімізації впливу та підготуватися до оновлення ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки