Вразливість у ядрі Linux: обробка RESPONSE у rxrpc

Виправлено вразливість CVE-2026-31676 у ядрі Linux, що стосується обробки RESPONSE пакетів у rxrpc. Рекомендується оновлення ядра для безпеки.
CVE-2026-31676CVSS 7.5Linux

Вразливість у ядрі Linux: обробка RESPONSE у rxrpc

Виправлено вразливість CVE-2026-31676 у ядрі Linux, що стосується обробки RESPONSE пакетів у rxrpc. Рекомендується оновлення ядра для безпеки.

CVSS
7.5 HIGH
EPSS
31.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у модулі rxrpc, пов’язану з обробкою RESPONSE пакетів лише під час стану SERVICE_CHALLENGING. Це запобігає повторній обробці дублікатів або запізнілих RESPONSE пакетів, що могло призвести до проблем із безпекою.

Бізнес-вплив

Вразливість може дозволити зловмисникам викликати повторне виконання налаштувань з’єднання, що створює ризик порушення безпеки сервісного з’єднання. Для операторів ІТ та власників інфраструктури це означає потенційні загрози стабільності та безпеці систем, які використовують rxrpc у ядрі Linux.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо негайне оновлення неможливе, слід обмежити доступ до сервісів, що використовують rxrpc, переглянути журнали на предмет аномальної активності та пріоритезувати оновлення систем, які найбільше ризикують бути атакованими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки