Уразливість у ядрі Linux CVE-2026-31473: проблема з синхронізацією медіа-запитів

Виявлено уразливість у ядрі Linux CVE-2026-31473, що може спричинити use-after-free через гонки в медіа-запитах. Рекомендується оновлення ядра.
CVE-2026-31473CVSS 7.8Linux

Уразливість у ядрі Linux CVE-2026-31473: проблема з синхронізацією медіа-запитів

Виявлено уразливість у ядрі Linux CVE-2026-31473, що може спричинити use-after-free через гонки в медіа-запитах. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.63%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з одночасним виконанням MEDIA_REQUEST_IOC_REINIT та VIDIOC_REQBUFS(0), що може призводити до помилок use-after-free через гонки при очищенні об’єктів запитів. Проблему вирішено шляхом розширення механізму синхронізації req_queue_mutex для уникнення паралельного виконання цих операцій.

Бізнес-вплив

Ця уразливість може викликати нестабільність або аварійне завершення роботи пристроїв, що підтримують медіа-запити, через некоректне управління пам’яттю. Для операторів ІТ та власників інфраструктури це означає потенційний ризик збоїв у роботі мультимедійних сервісів на Linux-серверах, що може вплинути на доступність та надійність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Також варто обмежити доступ до медіа-пристроїв, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують медіа-запити.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки