CVE-2026-31696: Вразливість у ядрі Linux у обробці довжини квитка rxrpc

Виправлено вразливість CVE-2026-31696 у Linux kernel, що дозволяла некоректну обробку довжини квитка в rxrpc, з високим рівнем ризику.
CVE-2026-31696CVSS 7.8Linux

CVE-2026-31696: Вразливість у ядрі Linux у обробці довжини квитка rxrpc

Виправлено вразливість CVE-2026-31696 у Linux kernel, що дозволяла некоректну обробку довжини квитка в rxrpc, з високим рівнем ризику.

CVSS
7.8 HIGH
EPSS
2.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у механізмі обробки довжини квитка в rxrpc при парсингу ключів без XDR. Відсутність перевірки дозволяла неповноваженому користувачу вказати надто велику довжину квитка, що могло спричинити помилку ядра.

Бізнес-вплив

Ця вразливість може призвести до помилок у роботі ядра Linux, що потенційно впливає на стабільність систем, які використовують rxrpc. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або відмов у роботі сервісів, особливо у середовищах з активним використанням rxrpc.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ неповноважених користувачів до сервісів, що використовують rxrpc, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки