Уразливість у Linux kernel CVE-2026-31458: помилка обробки в DAMON sysfs
Уразливість CVE-2026-31458 у Linux kernel може викликати звернення за нульовим вказівником у DAMON sysfs. Рекомендується оновлення ядра та контроль доступу.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректною перевіркою індексу contexts_arr[0] у модулі DAMON sysfs. Це може призвести до звернення за нульовим вказівником, якщо користувач встановить nr_contexts у 0 під час роботи DAMON.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити аварійне завершення роботи ядра або нестабільність системи при виконанні певних команд sysfs. Це створює ризик відмови в обслуговуванні або потенційних збоїв у роботі серверів, особливо якщо DAMON активно використовується для моніторингу пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх у разі доступності. До оновлення слід обмежити доступ до sysfs шляхів, пов’язаних з DAMON, особливо для непривілейованих користувачів, а також контролювати та аналізувати журнали системи на предмет спроб викликати вразливі команди. Пріоритетно впровадити заходи з мінімізації впливу та підготуватися до оновлення ядра.