Вразливість у Linux kernel: use-after-free у isotp_sendmsg()

Вразливість use-after-free у Linux kernel (CVE-2026-31474) може призвести до нестабільності системи. Рекомендується оновити ядро для захисту.
CVE-2026-31474CVSS 7.8Linux

Вразливість у Linux kernel: use-after-free у isotp_sendmsg()

Вразливість use-after-free у Linux kernel (CVE-2026-31474) може призвести до нестабільності системи. Рекомендується оновити ядро для захисту.

CVSS
7.8 HIGH
EPSS
1.22%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість use-after-free у функції isotp_sendmsg(), що може призвести до некоректного доступу до пам’яті під час обробки CAN-повідомлень. Проблема виникає через неправильне звільнення буфера tx.buf під час закриття сокету, якщо операція передачі переривається сигналом.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи або потенційне виконання шкідливого коду через некоректний доступ до пам’яті в ядрі Linux. Для організацій, які використовують Linux kernel з підтримкою CAN-протоколу, це підвищує ризик відмови в обслуговуванні або компрометації системи, особливо в критичних інфраструктурах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та оперативно застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до функціоналу CAN, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки