CVE-2026-31481: Уразливість ядра Linux у обробці тригерів трасування
Уразливість CVE-2026-31481 у ядрі Linux може спричинити збій через неправильне звільнення ресурсів при трасуванні. Рекомендується оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з обробкою відкладених тригерів трасування під час створення kthread. Якщо створення kthread не вдається, відкладені ресурси можуть не звільнятися, що призводить до витоку пам’яті та потенційного збою ядра через звернення до NULL-покажчика.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або витік ресурсів, що негативно впливає на стабільність та надійність серверів і пристроїв на базі Linux. Особливо це критично для систем із активованим трасуванням ядра, де помилки у створенні kthread можуть призвести до накопичення невивільнених об’єктів і падіння ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання трасування на ранніх етапах завантаження та моніторити системні логи на наявність помилок, пов’язаних із створенням kthread. Також варто впровадити заходи зменшення впливу, наприклад, обмеження доступу до функцій трасування.