CVE-2026-31482: Вразливість ядра Linux у очищенні регістру r12 при вході в ядро

Виправлено вразливість CVE-2026-31482 у ядрі Linux, пов’язану з очищенням регістру r12 на архітектурі s390. Рекомендується оновлення ядра.
CVE-2026-31482CVSS 5.5Linux

CVE-2026-31482: Вразливість ядра Linux у очищенні регістру r12 при вході в ядро

Виправлено вразливість CVE-2026-31482 у ядрі Linux, пов’язану з очищенням регістру r12 на архітектурі s390. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.35%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку, пов’язану з неповним очищенням регістру r12 при вході в ядро на архітектурі s390. Це могло призвести до потенційного витоку інформації через залишкові дані в регістрі.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може створювати ризик несанкціонованого доступу до даних через залишкову інформацію в регістрі процесора. Хоча рівень серйозності оцінено як середній, своєчасне оновлення ядра допоможе уникнути потенційних проблем безпеки та забезпечить стабільність систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, провести аудит логів на предмет підозрілої активності та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки