CVE-2026-31626: Уразливість у ядрі Linux через неініціалізовані дані в rtl8723bs

Виправлено уразливість CVE-2026-31626 у ядрі Linux, пов’язану з неініціалізованими даними в rtl8723bs. Рекомендується оновлення ядра для безпеки.
CVE-2026-31626CVSS 7.1Linux

CVE-2026-31626: Уразливість у ядрі Linux через неініціалізовані дані в rtl8723bs

Виправлено уразливість CVE-2026-31626 у ядрі Linux, пов’язану з неініціалізованими даними в rtl8723bs. Рекомендується оновлення ядра для безпеки.

CVSS
7.1 HIGH
EPSS
20.82%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у модулі rtl8723bs, де змінна le_tmp64 у функції rtw_BIP_verify() не була повністю ініціалізована, що могло призвести до непередбачуваної поведінки. Ініціалізація змінної нулями усуває ризик використання неініціалізованих даних.

Бізнес-вплив

Ця уразливість може спричинити нестабільність або непередбачувану поведінку систем, що використовують rtl8723bs у ядрі Linux, потенційно впливаючи на безпеку мережевих операцій. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2026-31626, та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки