Виправлення витоку лічильника посилань ключа в Linux kernel (CVE-2026-31639)
Усунено витік лічильника посилань ключа в Linux kernel (CVE-2026-31639). Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з витоком лічильника посилань ключа в rxrpc при створенні клієнтського виклику. Проблема полягала в тому, що посилання на ключ не звільнялося після завершення виклику, що призводило до витоку ресурсів.
Бізнес-вплив
Ця вразливість може спричинити поступове збільшення використання ресурсів системи через накопичення невивільнених посилань на ключі, що потенційно впливає на стабільність та продуктивність серверів з ядром Linux, які використовують rxrpc. Середній рівень ризику означає, що системні адміністратори повинні врахувати це при плануванні оновлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати логи системи на аномалії та пріоритезувати оновлення відповідно до ризиків.