CVE-2026-31759: Вразливість подвійного звільнення пам’яті в Linux kernel
Виправлено вразливість подвійного звільнення пам’яті в Linux kernel (CVE-2026-31759), що може призвести до аварій або атак. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість подвійного звільнення пам’яті в функції ulpi_register_interface(), що виникає при помилці реєстрації пристрою. Ця помилка може призвести до нестабільної роботи системи або потенційних атак.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи ядра або експлуатацію для підвищення привілеїв. Важливо своєчасно оновити ядро або застосувати відповідні виправлення, щоб забезпечити стабільність і безпеку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, переглянути журнали системи на ознаки експлуатації та пріоритезувати оновлення в плані безпеки.