CVE-2026-31626: Уразливість у ядрі Linux через неініціалізовані дані в rtl8723bs
Виправлено уразливість CVE-2026-31626 у ядрі Linux, пов’язану з неініціалізованими даними в rtl8723bs. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 20.82%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість у модулі rtl8723bs, де змінна le_tmp64 у функції rtw_BIP_verify() не була повністю ініціалізована, що могло призвести до непередбачуваної поведінки. Ініціалізація змінної нулями усуває ризик використання неініціалізованих даних.
Бізнес-вплив
Ця уразливість може спричинити нестабільність або непередбачувану поведінку систем, що використовують rtl8723bs у ядрі Linux, потенційно впливаючи на безпеку мережевих операцій. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-31626, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.