Вразливість у Linux kernel: PCI endpoint cmd_handler (CVE-2026-31595)

Вразливість CVE-2026-31595 у Linux kernel PCI endpoint може спричинити помилки пам’яті. Рекомендується оновити ядро для безпеки системи.
CVE-2026-31595CVSS 5.5Linux

Вразливість у Linux kernel: PCI endpoint cmd_handler (CVE-2026-31595)

Вразливість CVE-2026-31595 у Linux kernel PCI endpoint може спричинити помилки пам’яті. Рекомендується оновити ядро для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
2.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у PCI endpoint pci-epf-vntb, пов’язану з некоректним обробником команд у epf_ntb_epc_cleanup. Проблема виникала через запуск обробника після звільнення ресурсів, що могло призвести до помилок пам’яті.

Бізнес-вплив

Ця помилка може спричинити внутрішні збої ядра та нестабільність системи, що впливає на роботу серверів і інфраструктури з PCI endpoint пристроями. Середній рівень ризику означає, що організації повинні оцінити вплив на свої системи та пріоритетно впровадити оновлення для запобігання потенційним відмовам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на наявність помилок, пов’язаних із pci-epf-vntb, і пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки