CVE-2026-31647: Вразливість у ядрі Linux, пов’язана з idpf spinlock

Виправлено вразливість CVE-2026-31647 у ядрі Linux, пов’язану з idpf spinlock, що може викликати помилки та нестабільність системи.
CVE-2026-31647CVSS 5.5Linux

CVE-2026-31647: Вразливість у ядрі Linux, пов’язана з idpf spinlock

Виправлено вразливість CVE-2026-31647 у ядрі Linux, пов’язану з idpf spinlock, що може викликати помилки та нестабільність системи.

CVSS
5.5 MEDIUM
EPSS
2.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням spinlock у обробнику асинхронних подій idpf. Проблема викликала помилки контексту очікування, що могли призвести до нестабільної роботи системи.

Бізнес-вплив

Ця вразливість може спричинити збої або нестабільність у роботі мережевих компонентів, що використовують драйвер idpf у ядрі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевого обладнання або сервісів, які залежать від цього драйвера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують драйвер idpf, переглянути журнали на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки