CVE-2026-31733: Вразливість у Linux kernel, пов’язана з некоректним станом direct dispatch

Виправлено помилку в Linux kernel, що викликала хибні попередження direct dispatch. Рекомендується оновити ядро для стабільності системи.
CVE-2026-31733CVSS 5.5Linux

CVE-2026-31733: Вразливість у Linux kernel, пов’язана з некоректним станом direct dispatch

Виправлено помилку в Linux kernel, що викликала хибні попередження direct dispatch. Рекомендується оновити ядро для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
3%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку, що викликала хибні попередження через некоректне очищення стану direct dispatch у sched_ext. Проблема виникала через те, що змінна ddsp_dsq_id не завжди очищувалась у всіх шляхах обробки, що могло призводити до непотрібних попереджень у логах ядра.

Бізнес-вплив

Ця вразливість може спричиняти зайві попередження в системних журналах, що ускладнює моніторинг та діагностику роботи ядра Linux. Хоча вона не призводить до прямого порушення безпеки, надмірні попередження можуть відволікати адміністраторів і приховувати інші важливі повідомлення. Власникам інфраструктури на базі Linux рекомендується звернути увагу на оновлення ядра для усунення цієї проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід зменшити експозицію систем, ретельно аналізувати журнали ядра на предмет хибних попереджень і пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки