CVE-2026-31464: Вразливість ядра Linux у модулі ibmvfc

Вразливість CVE-2026-31464 у Linux kernel дозволяє витік пам’яті через модуль ibmvfc. Рекомендується оновити ядро та обмежити доступ до VIO серверів.
CVE-2026-31464CVSS 8.1Linux

CVE-2026-31464: Вразливість ядра Linux у модулі ibmvfc

Вразливість CVE-2026-31464 у Linux kernel дозволяє витік пам’яті через модуль ibmvfc. Рекомендується оновити ядро та обмежити доступ до VIO серверів.

CVSS
8.1 HIGH
EPSS
19.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість у модулі ibmvfc, що дозволяє зловмиснику отримати доступ за межі виділеної пам’яті через некоректну перевірку параметра num_written. Це може призвести до витоку пам’яті ядра через спеціально сформовані повідомлення.

Бізнес-вплив

Вразливість може бути використана зловмисниками або скомпрометованими серверами VIO для витоку конфіденційної інформації з пам’яті ядра, що ставить під загрозу безпеку систем на базі Linux. Це може вплинути на стабільність та конфіденційність інфраструктури, особливо у середовищах з віртуалізацією IBM PowerVM.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Також слід обмежити доступ до VIO серверів, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують модуль ibmvfc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки