Вразливість у ядрі Linux пов’язана з обробкою CR4 та FRED

Усунено середню вразливість у ядрі Linux, пов’язану з CR4 та FRED, що може викликати збої в системах з SEV-ES, SNP або TDX гостями.
CVE-2026-31561CVSS 5.5Linux

Вразливість у ядрі Linux пов’язана з обробкою CR4 та FRED

Усунено середню вразливість у ядрі Linux, пов’язану з CR4 та FRED, що може викликати збої в системах з SEV-ES, SNP або TDX гостями.

CVSS
5.5 MEDIUM
EPSS
2.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з бітами CR4, зокрема видалено біт X86_CR4_FRED з маски CR4 pinned bits. Це виправлення запобігає проблемам під час ініціалізації FRED, які могли призводити до критичних збоїв у системах з SEV-ES, SNP або TDX гостями.

Бізнес-вплив

Ця вразливість може спричинити системні збої через некоректну обробку виключень під час завантаження, особливо у віртуалізованих середовищах із SEV-ES, SNP або TDX. Для операторів ІТ та власників інфраструктури це означає потенційні простої або втрату доступності сервісів, якщо вразливість буде використана. Рівень ризику оцінено як середній (CVSS 5.5).

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, особливо віртуалізованих середовищ, переглянути журнали на предмет аномалій та пріоритезувати оновлення безпеки ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки