CVE-2026-31601: уразливість ядра Linux у модулі vfio/xe
Виправлено уразливість CVE-2026-31601 у ядрі Linux, що викликала помилки при скиданні VF-пристроїв без підтримки міграції. Рекомендовано оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.23%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з некоректною ініціалізацією при скиданні VF-пристроїв, які не підтримують міграцію. Спроба скидання таких пристроїв могла призвести до помилки сторінки та аварійного завершення роботи ядра.
Бізнес-вплив
Ця уразливість може спричинити збої у роботі системи або відмову в обслуговуванні при спробі скидання віртуальних функцій (VF) пристроїв, що не підтримують міграцію. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі віртуалізованих середовищ і необхідність оновлення ядра для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-31601, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання VF-пристроїв без підтримки міграції, переглянути журнали системи на предмет помилок, пов’язаних із скиданням пристроїв, і пріоритезувати оновлення системи для усунення ризиків.