Вразливість у Linux kernel: PCI endpoint cmd_handler (CVE-2026-31595)
Вразливість CVE-2026-31595 у Linux kernel PCI endpoint може спричинити помилки пам’яті. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у PCI endpoint pci-epf-vntb, пов’язану з некоректним обробником команд у epf_ntb_epc_cleanup. Проблема виникала через запуск обробника після звільнення ресурсів, що могло призвести до помилок пам’яті.
Бізнес-вплив
Ця помилка може спричинити внутрішні збої ядра та нестабільність системи, що впливає на роботу серверів і інфраструктури з PCI endpoint пристроями. Середній рівень ризику означає, що організації повинні оцінити вплив на свої системи та пріоритетно впровадити оновлення для запобігання потенційним відмовам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на наявність помилок, пов’язаних із pci-epf-vntb, і пріоритезувати оновлення в планах безпеки.