Уразливість у Linux kernel дозволяє витікати вмісту пам'яті ядра
Уразливість CVE-2026-31664 у Linux kernel дозволяє витікати пам'яті ядра через netlink multicast. Рекомендується оновлення ядра для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.78%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректним очищенням пам'яті в структурі xfrm_user_polexpire. Це призводить до витоку вмісту пам'яті ядра через netlink multicast до користувацького простору.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних даних з пам'яті ядра, що потенційно дозволяє зловмисникам отримати інформацію про внутрішній стан системи. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації безпеки системи та необхідність оперативного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до сервісів, що використовують netlink multicast, переглянути журнали на предмет підозрілої активності та пріоритезувати патчинг систем з уразливими версіями ядра.