CVE-2026-31703: Вразливість у Linux kernel, що призводить до use-after-free

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2026-31703). Рекомендується оновити ядро для забезпечення безпеки систем.
CVE-2026-31703CVSS 7.8Linux

CVE-2026-31703: Вразливість у Linux kernel, що призводить до use-after-free

Виправлено критичну вразливість use-after-free у Linux kernel (CVE-2026-31703). Рекомендується оновити ядро для забезпечення безпеки систем.

CVSS
7.8 HIGH
EPSS
1.74%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість use-after-free у функції inode_switch_wbs_work_fn(), пов’язану з некоректною обробкою списку switch_wbs_ctxs. Проблема виникала через можливість звільнення об’єкта wb під час очікування виконання роботи, що могло призвести до нестабільності системи.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду, що ставить під загрозу стабільність і безпеку серверів на базі Linux. Власники інфраструктури повинні врахувати високий рівень ризику (CVSS 7.8) і пріоритетно оновити ядро для запобігання можливих атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та якнайшвидше застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, переглянути журнали на предмет аномалій і забезпечити пріоритетне оновлення критичних серверів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки