CVE-2026-31696: Вразливість у ядрі Linux у обробці довжини квитка rxrpc
Виправлено вразливість CVE-2026-31696 у Linux kernel, що дозволяла некоректну обробку довжини квитка в rxrpc, з високим рівнем ризику.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у механізмі обробки довжини квитка в rxrpc при парсингу ключів без XDR. Відсутність перевірки дозволяла неповноваженому користувачу вказати надто велику довжину квитка, що могло спричинити помилку ядра.
Бізнес-вплив
Ця вразливість може призвести до помилок у роботі ядра Linux, що потенційно впливає на стабільність систем, які використовують rxrpc. Для операторів ІТ та власників інфраструктури це означає ризик збоїв або відмов у роботі сервісів, особливо у середовищах з активним використанням rxrpc.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ неповноважених користувачів до сервісів, що використовують rxrpc, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що працюють у критичних середовищах.