CVE-2026-31570: Вразливість у Linux kernel, пов’язана з виходом за межі буфера в cgw_csum_crc8_rel()

Виявлено критичну вразливість у Linux kernel (CVE-2026-31570), що дозволяє вихід за межі буфера в cgw_csum_crc8_rel(). Рекомендується оновлення ядра.
CVE-2026-31570CVSS 8.8Linux

CVE-2026-31570: Вразливість у Linux kernel, пов’язана з виходом за межі буфера в cgw_csum_crc8_rel()

Виявлено критичну вразливість у Linux kernel (CVE-2026-31570), що дозволяє вихід за межі буфера в cgw_csum_crc8_rel(). Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
17.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, що дозволяла вихід за межі купи через некоректне використання індексів у функції cgw_csum_crc8_rel(). Це могло призвести до читання та запису даних поза межами виділеної пам’яті, створюючи ризик порушення цілісності системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість становить високий ризик (CVSS 8.8), оскільки може спричинити нестабільність системи або потенційне виконання шкідливого коду. Особливо це актуально для систем, що використовують CAN gateway з CRC8 перевірками, де потрібні права CAP_NET_ADMIN.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до функцій CAN gateway, контролювати права CAP_NET_ADMIN, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують CAN FD frames.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки