CVE-2026-31521: Вразливість ядра Linux через некоректну перевірку індексу секції ELF

Вразливість CVE-2026-31521 у ядрі Linux викликає kernel panic через некоректну перевірку індексу секції ELF. Рекомендується оновлення ядра.
CVE-2026-31521CVSS 5.5Linux

CVE-2026-31521: Вразливість ядра Linux через некоректну перевірку індексу секції ELF

Вразливість CVE-2026-31521 у ядрі Linux викликає kernel panic через некоректну перевірку індексу секції ELF. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала збій системи (kernel panic) через відсутність перевірки меж індексу секції ELF у функції simplify_symbols(). Некоректне значення st_shndx могло призвести до аварійного завершення роботи ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи при завантаженні модулів ядра з некоректними або пошкодженими ELF-символами. Для операторів ІТ та власників інфраструктури це означає потенційні простої та порушення стабільності систем, особливо у випадках використання сторонніх або нестандартних модулів ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника та застосувати їх для усунення цієї вразливості. Також варто обмежити використання неперевірених модулів ядра, провести аудит логів на наявність помилок завантаження модулів і пріоритезувати оновлення систем, що використовують ядро Linux.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки