CVE-2026-31638: Уразливість ядра Linux у обробці rxrpc
Виявлено уразливість CVE-2026-31638 у ядрі Linux, що може спричинити аварії через обробку rxrpc. Рекомендується оновлення ядра.
- CVSS
- 7.5 HIGH
- EPSS
- 36.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, пов’язану з обробкою пакетів rxrpc, що може призвести до аварійного завершення роботи ядра через неправильне управління посиланнями на виклики. Проблема виникає при обробці пакетів після завершення клієнтського виклику на каналі.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та може призвести до простоїв у роботі сервісів. Вона особливо критична для серверів і інфраструктури, що використовує rxrpc-протокол, оскільки може бути використана для віддаленого викликання помилок ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують rxrpc, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що найбільше ризикують бути атакованими.