CVE-2026-31464: Вразливість ядра Linux у модулі ibmvfc
Вразливість CVE-2026-31464 у Linux kernel дозволяє витік пам’яті через модуль ibmvfc. Рекомендується оновити ядро та обмежити доступ до VIO серверів.
- CVSS
- 8.1 HIGH
- EPSS
- 19.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість у модулі ibmvfc, що дозволяє зловмиснику отримати доступ за межі виділеної пам’яті через некоректну перевірку параметра num_written. Це може призвести до витоку пам’яті ядра через спеціально сформовані повідомлення.
Бізнес-вплив
Вразливість може бути використана зловмисниками або скомпрометованими серверами VIO для витоку конфіденційної інформації з пам’яті ядра, що ставить під загрозу безпеку систем на базі Linux. Це може вплинути на стабільність та конфіденційність інфраструктури, особливо у середовищах з віртуалізацією IBM PowerVM.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Також слід обмежити доступ до VIO серверів, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують модуль ibmvfc.