CVE-2026-31573: Вразливість ядра Linux, що викликає збій при завантаженні модуля
Виправлено помилку ядра Linux CVE-2026-31573, що викликала збій при завантаженні драйвера як модуля через неправильне використання __initconst.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, яка викликала збій ядра (kernel panic) при завантаженні драйвера як модуля через неправильне використання __initconst. Проблема виникала через доступ до звільнених даних під час ініціалізації драйвера, що призводило до помилки сторінки.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні через збій ядра при завантаженні певних драйверів як модулів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або пристроїв на базі Linux, особливо якщо використовується уразливий драйвер hantro_vpu.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання уразливих модулів або драйверів, контролювати логи системи на наявність помилок завантаження модулів і пріоритезувати оновлення системи для усунення вразливості.