CVE-2026-31699: Уразливість у ядрі Linux у крипто-драйвері CCP
Виправлено уразливість CVE-2026-31699 у ядрі Linux, що дозволяла витік даних через крипто-драйвер CCP. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.1 HIGH
- EPSS
- 2.64%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість у крипто-драйвері CCP, що дозволяла витік даних у користувацький простір через неправильне копіювання CSR при помилці команди прошивки. Помилка могла призвести до переповнення буфера та витоку інформації.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до захищених даних ядра через витік інформації, що створює ризики для безпеки систем, особливо у середовищах з критичною інфраструктурою. Власники та оператори ІТ-інфраструктури повинні врахувати можливі наслідки для конфіденційності та цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет підозрілої активності та пріоритезувати патчі для систем з високим рівнем ризику.