CVE-2026-31468: Вразливість подвійного звільнення пам'яті в Linux kernel

Виявлено та виправлено вразливість подвійного звільнення пам'яті у Linux kernel (CVE-2026-31468), що може спричинити нестабільність систем.
CVE-2026-31468CVSS 7.8Linux

CVE-2026-31468: Вразливість подвійного звільнення пам'яті в Linux kernel

Виявлено та виправлено вразливість подвійного звільнення пам'яті у Linux kernel (CVE-2026-31468), що може спричинити нестабільність систем.

CVSS
7.8 HIGH
EPSS
2.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість подвійного звільнення пам'яті у функції vfio/pci, що може виникнути при вичерпанні дескрипторів файлів. Помилка призводила до некоректного управління лічильником посилань, що могло спричинити аварійне завершення роботи або потенційні проблеми з безпекою.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи систем, що використовують vfio/pci для керування DMA-буферами, особливо у середовищах з високим навантаженням на файлові дескриптори. Для операторів ІТ та власників інфраструктури це означає ризик несподіваних збоїв або експлуатації помилки для порушення цілісності системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій vfio/pci, контролювати використання файлових дескрипторів, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки