Уразливість у Linux kernel дозволяє витікати вмісту пам'яті ядра

Уразливість CVE-2026-31664 у Linux kernel дозволяє витікати пам'яті ядра через netlink multicast. Рекомендується оновлення ядра для захисту.
CVE-2026-31664CVSS 5.5Linux

Уразливість у Linux kernel дозволяє витікати вмісту пам'яті ядра

Уразливість CVE-2026-31664 у Linux kernel дозволяє витікати пам'яті ядра через netlink multicast. Рекомендується оновлення ядра для захисту.

CVSS
5.5 MEDIUM
EPSS
1.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректним очищенням пам'яті в структурі xfrm_user_polexpire. Це призводить до витоку вмісту пам'яті ядра через netlink multicast до користувацького простору.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних з пам'яті ядра, що потенційно дозволяє зловмисникам отримати інформацію про внутрішній стан системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації безпеки системи та необхідність оперативного реагування.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують netlink multicast, переглянути журнали на предмет підозрілої активності та пріоритезувати патчинг систем з уразливими версіями ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки