Вразливість у ядрі Linux: обробка RESPONSE у rxrpc
Виправлено вразливість CVE-2026-31676 у ядрі Linux, що стосується обробки RESPONSE пакетів у rxrpc. Рекомендується оновлення ядра для безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 31.55%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість у модулі rxrpc, пов’язану з обробкою RESPONSE пакетів лише під час стану SERVICE_CHALLENGING. Це запобігає повторній обробці дублікатів або запізнілих RESPONSE пакетів, що могло призвести до проблем із безпекою.
Бізнес-вплив
Вразливість може дозволити зловмисникам викликати повторне виконання налаштувань з’єднання, що створює ризик порушення безпеки сервісного з’єднання. Для операторів ІТ та власників інфраструктури це означає потенційні загрози стабільності та безпеці систем, які використовують rxrpc у ядрі Linux.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити доступ до сервісів, що використовують rxrpc, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, які найбільше ризикують бути атакованими.