CVE-2026-31507: Вразливість ядра Linux у обробці smc_spd_priv
Вразливість CVE-2026-31507 у Linux kernel може викликати збій системи через подвійне звільнення пам’яті в smc_spd_priv. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 3.09%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість подвійного звільнення пам’яті в smc_spd_priv при дублюванні буфера splice pipe функцією tee(). Це може призвести до помилок використання після звільнення пам’яті, викликаючи збій ядра та потенційне порушення обліку споживання даних.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра Linux, що негативно впливає на стабільність систем, особливо тих, що використовують SMC (Shared Memory Communications). Для операторів ІТ та власників інфраструктури це означає ризик простоїв і втрати даних через непередбачувані збої системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання функцій, що дублюють SMC socket дані, та переглянути журнали системи на предмет аномалій. Важливо також пріоритезувати оновлення систем, які активно використовують SMC для передачі даних.