CVE-2026-31703: Вразливість у Linux kernel, що призводить до use-after-free
Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2026-31703). Рекомендується оновити ядро для забезпечення безпеки систем.
- CVSS
- 7.8 HIGH
- EPSS
- 1.74%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість use-after-free у функції inode_switch_wbs_work_fn(), пов’язану з некоректною обробкою списку switch_wbs_ctxs. Проблема виникала через можливість звільнення об’єкта wb під час очікування виконання роботи, що могло призвести до нестабільності системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду, що ставить під загрозу стабільність і безпеку серверів на базі Linux. Власники інфраструктури повинні врахувати високий рівень ризику (CVSS 7.8) і пріоритетно оновити ядро для запобігання можливих атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і забезпечити пріоритетне оновлення критичних серверів.