CVE-2026-31494: Вразливість переповнення буфера у Linux kernel macb драйвері

Вразливість CVE-2026-31494 у Linux kernel macb драйвері призводить до виходу за межі пам’яті. Рекомендується оновлення ядра для безпеки систем.
CVE-2026-31494CVSS 7.8Linux

CVE-2026-31494: Вразливість переповнення буфера у Linux kernel macb драйвері

Вразливість CVE-2026-31494 у Linux kernel macb драйвері призводить до виходу за межі пам’яті. Рекомендується оновлення ядра для безпеки систем.

CVSS
7.8 HIGH
EPSS
3.37%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним обробленням статистики мережевих черг у драйвері macb. Помилка призводить до виходу за межі виділеної пам’яті при копіюванні даних, що може спричинити збій системи або потенційне виконання шкідливого коду.

Бізнес-вплив

Ця вразливість може негативно вплинути на стабільність та безпеку систем, що використовують уразливі версії ядра Linux з macb драйвером, особливо у мережевому обладнанні на базі Raspberry Pi. Для операторів ІТ та власників інфраструктури це означає ризик відмови сервісів або компрометації системи через помилку пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аналіз логів на предмет аномалій та пріоритезувати оновлення систем, що використовують macb драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки