CVE-2026-31671: уразливість витоку інформації в ядрі Linux
Виправлено уразливість CVE-2026-31671 у ядрі Linux, що дозволяла витік інформації через неініціалізовані байти в структурі xfrm_user_report.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у функції build_report() модуля xfrm_user, яка могла призводити до витоку інформації через неініціалізовані байти в структурі xfrm_user_report. Проблема полягала у відсутності обнулення padding-байтів перед копіюванням даних у простір користувача.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до випадкових даних пам’яті ядра, що потенційно загрожує конфіденційності інформації. Для операторів ІТ та власників інфраструктури це означає необхідність оцінити ризики витоку даних та пріоритетно оновити ядро Linux, щоб запобігти можливим атакам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується уразливий модуль, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення систем у вашій інфраструктурі.