CVE-2026-31494: Вразливість переповнення буфера у Linux kernel macb драйвері
Вразливість CVE-2026-31494 у Linux kernel macb драйвері призводить до виходу за межі пам’яті. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 3.34%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректним обробленням статистики мережевих черг у драйвері macb. Помилка призводить до виходу за межі виділеної пам’яті при копіюванні даних, що може спричинити збій системи або потенційне виконання шкідливого коду.
Бізнес-вплив
Ця вразливість може негативно вплинути на стабільність та безпеку систем, що використовують уразливі версії ядра Linux з macb драйвером, особливо у мережевому обладнанні на базі Raspberry Pi. Для операторів ІТ та власників інфраструктури це означає ризик відмови сервісів або компрометації системи через помилку пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, провести аналіз логів на предмет аномалій та пріоритезувати оновлення систем, що використовують macb драйвер.