Уразливість у Linux kernel: витік даних через апаратний ділення Zen1 (CVE-2026-31628)

Виправлено уразливість Linux kernel (CVE-2026-31628) на процесорах Zen1, що дозволяла витік часткових результатів операцій між потоками.
CVE-2026-31628CVSS 5.5Linux

Уразливість у Linux kernel: витік даних через апаратний ділення Zen1 (CVE-2026-31628)

Виправлено уразливість Linux kernel (CVE-2026-31628) на процесорах Zen1, що дозволяла витік часткових результатів операцій між потоками.

CVSS
5.5 MEDIUM
EPSS
2.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у Linux kernel, пов’язану з апаратним діленням на процесорах Zen1, що може призводити до витоку часткових результатів операцій між потоками. Проблему усунуто шляхом внесення спеціального виправлення (chicken bit).

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати доступ до часткових даних обчислень інших потоків на системах з процесорами Zen1, що потенційно загрожує конфіденційності інформації. Для організацій, які використовують Linux kernel на відповідному апаратному забезпеченні, важливо оцінити вплив і вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2026-31628, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали безпеки на ознаки підозрілої активності та пріоритезувати оновлення для систем з процесорами Zen1.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки