CVE-2026-31638: Уразливість ядра Linux у обробці rxrpc

Виявлено уразливість CVE-2026-31638 у ядрі Linux, що може спричинити аварії через обробку rxrpc. Рекомендується оновлення ядра.
CVE-2026-31638CVSS 7.5Linux

CVE-2026-31638: Уразливість ядра Linux у обробці rxrpc

Виявлено уразливість CVE-2026-31638 у ядрі Linux, що може спричинити аварії через обробку rxrpc. Рекомендується оновлення ядра.

CVSS
7.5 HIGH
EPSS
36.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з обробкою пакетів rxrpc, що може призвести до аварійного завершення роботи ядра через неправильне управління посиланнями на виклики. Проблема виникає при обробці пакетів після завершення клієнтського виклику на каналі.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та може призвести до простоїв у роботі сервісів. Вона особливо критична для серверів і інфраструктури, що використовує rxrpc-протокол, оскільки може бути використана для віддаленого викликання помилок ядра.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують rxrpc, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем, що найбільше ризикують бути атакованими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки