Уразливість у ядрі Linux CVE-2026-31473: проблема з синхронізацією медіа-запитів
Виявлено уразливість у ядрі Linux CVE-2026-31473, що може спричинити use-after-free через гонки в медіа-запитах. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.63%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з одночасним виконанням MEDIA_REQUEST_IOC_REINIT та VIDIOC_REQBUFS(0), що може призводити до помилок use-after-free через гонки при очищенні об’єктів запитів. Проблему вирішено шляхом розширення механізму синхронізації req_queue_mutex для уникнення паралельного виконання цих операцій.
Бізнес-вплив
Ця уразливість може викликати нестабільність або аварійне завершення роботи пристроїв, що підтримують медіа-запити, через некоректне управління пам’яттю. Для операторів ІТ та власників інфраструктури це означає потенційний ризик збоїв у роботі мультимедійних сервісів на Linux-серверах, що може вплинути на доступність та надійність систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до медіа-пристроїв, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують медіа-запити.