CVE-2026-31481: Уразливість ядра Linux у обробці тригерів трасування

Уразливість CVE-2026-31481 у ядрі Linux може спричинити збій через неправильне звільнення ресурсів при трасуванні. Рекомендується оновити ядро.
CVE-2026-31481CVSS 5.5Linux

CVE-2026-31481: Уразливість ядра Linux у обробці тригерів трасування

Уразливість CVE-2026-31481 у ядрі Linux може спричинити збій через неправильне звільнення ресурсів при трасуванні. Рекомендується оновити ядро.

CVSS
5.5 MEDIUM
EPSS
1.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з обробкою відкладених тригерів трасування під час створення kthread. Якщо створення kthread не вдається, відкладені ресурси можуть не звільнятися, що призводить до витоку пам’яті та потенційного збою ядра через звернення до NULL-покажчика.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи або витік ресурсів, що негативно впливає на стабільність та надійність серверів і пристроїв на базі Linux. Особливо це критично для систем із активованим трасуванням ядра, де помилки у створенні kthread можуть призвести до накопичення невивільнених об’єктів і падіння ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання трасування на ранніх етапах завантаження та моніторити системні логи на наявність помилок, пов’язаних із створенням kthread. Також варто впровадити заходи зменшення впливу, наприклад, обмеження доступу до функцій трасування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки