CVE-2026-31573: Вразливість ядра Linux, що викликає збій при завантаженні модуля

Виправлено помилку ядра Linux CVE-2026-31573, що викликала збій при завантаженні драйвера як модуля через неправильне використання __initconst.
CVE-2026-31573CVSS 5.5Linux

CVE-2026-31573: Вразливість ядра Linux, що викликає збій при завантаженні модуля

Виправлено помилку ядра Linux CVE-2026-31573, що викликала збій при завантаженні драйвера як модуля через неправильне використання __initconst.

CVSS
5.5 MEDIUM
EPSS
1.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка викликала збій ядра (kernel panic) при завантаженні драйвера як модуля через неправильне використання __initconst. Проблема виникала через доступ до звільнених даних під час ініціалізації драйвера, що призводило до помилки сторінки.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні через збій ядра при завантаженні певних драйверів як модулів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв на базі Linux, особливо якщо використовується уразливий драйвер hantro_vpu.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання уразливих модулів або драйверів, контролювати логи системи на наявність помилок завантаження модулів і пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки