CVE-2026-31671: уразливість витоку інформації в ядрі Linux

Виправлено уразливість CVE-2026-31671 у ядрі Linux, що дозволяла витік інформації через неініціалізовані байти в структурі xfrm_user_report.
CVE-2026-31671CVSS 5.5Linux

CVE-2026-31671: уразливість витоку інформації в ядрі Linux

Виправлено уразливість CVE-2026-31671 у ядрі Linux, що дозволяла витік інформації через неініціалізовані байти в структурі xfrm_user_report.

CVSS
5.5 MEDIUM
EPSS
2.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у функції build_report() модуля xfrm_user, яка могла призводити до витоку інформації через неініціалізовані байти в структурі xfrm_user_report. Проблема полягала у відсутності обнулення padding-байтів перед копіюванням даних у простір користувача.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам отримати доступ до випадкових даних пам’яті ядра, що потенційно загрожує конфіденційності інформації. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики витоку даних та пріоритетно оновити ядро Linux, щоб запобігти можливим атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується уразливий модуль, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки