CVE-2026-31759: Вразливість подвійного звільнення пам’яті в Linux kernel

Виправлено вразливість подвійного звільнення пам’яті в Linux kernel (CVE-2026-31759), що може призвести до аварій або атак. Рекомендується оновлення ядра.
CVE-2026-31759CVSS 7.8Linux

CVE-2026-31759: Вразливість подвійного звільнення пам’яті в Linux kernel

Виправлено вразливість подвійного звільнення пам’яті в Linux kernel (CVE-2026-31759), що може призвести до аварій або атак. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість подвійного звільнення пам’яті в функції ulpi_register_interface(), що виникає при помилці реєстрації пристрою. Ця помилка може призвести до нестабільної роботи системи або потенційних атак.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи ядра або експлуатацію для підвищення привілеїв. Важливо своєчасно оновити ядро або застосувати відповідні виправлення, щоб забезпечити стабільність і безпеку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення в плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки