CVE-2026-31600: уразливість ядра Linux у обробці великих листових відображень пам’яті на arm64

Уразливість CVE-2026-31600 в Linux kernel arm64 може викликати kernel panic через некоректну обробку пам’яті. Рекомендується оновлення ядра.
CVE-2026-31600CVSS 7.5Linux

CVE-2026-31600: уразливість ядра Linux у обробці великих листових відображень пам’яті на arm64

Уразливість CVE-2026-31600 в Linux kernel arm64 може викликати kernel panic через некоректну обробку пам’яті. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
20.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux для архітектури arm64, пов’язану з некоректною обробкою недійсних великих листових відображень пам’яті. Це може призвести до аварійного завершення роботи ядра (kernel panic) при завантаженні певних гостьових систем.

Бізнес-вплив

Уразливість може спричинити нестабільність роботи систем на базі Linux arm64, що використовують специфічні механізми відображення пам’яті. Це загрожує відмовою в обслуговуванні критичних сервісів та потенційними перебоями в роботі інфраструктури, особливо в середовищах з віртуалізацією та захищеними пам’яттю режимами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно моніторити журнали подій на наявність помилок пам’яті та пріоритезувати оновлення для систем з архітектурою arm64, особливо у віртуалізованих середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки