Уразливість у Linux kernel: витік даних через апаратний ділення Zen1 (CVE-2026-31628)
Виправлено уразливість Linux kernel (CVE-2026-31628) на процесорах Zen1, що дозволяла витік часткових результатів операцій між потоками.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у Linux kernel, пов’язану з апаратним діленням на процесорах Zen1, що може призводити до витоку часткових результатів операцій між потоками. Проблему усунуто шляхом внесення спеціального виправлення (chicken bit).
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до часткових даних обчислень інших потоків на системах з процесорами Zen1, що потенційно загрожує конфіденційності інформації. Для організацій, які використовують Linux kernel на відповідному апаратному забезпеченні, важливо оцінити вплив і вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника, які містять виправлення для CVE-2026-31628, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до систем, моніторити журнали безпеки на ознаки підозрілої активності та пріоритезувати оновлення для систем з процесорами Zen1.