CVE-2026-31785: Вразливість ядра Linux у обробці сторінкових помилок

Виправлено вразливість CVE-2026-31785 у ядрі Linux, що забороняє запис у області пам’яті лише для читання, підвищуючи безпеку систем.
CVE-2026-31785CVSS 5.5Linux

CVE-2026-31785: Вразливість ядра Linux у обробці сторінкових помилок

Виправлено вразливість CVE-2026-31785 у ядрі Linux, що забороняє запис у області пам’яті лише для читання, підвищуючи безпеку систем.

CVSS
5.5 MEDIUM
EPSS
1.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою сторінкових помилок у drm/xe/xe_pagefault, яка дозволяла запис у області пам’яті, позначені як доступні лише для читання. Виправлення забороняє запис або атомарний доступ до таких областей.

Бізнес-вплив

Ця вразливість може призвести до порушення цілісності даних або непередбачуваної поведінки системи через некоректний запис у захищені області пам’яті. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується відповідна підсистема ядра Linux, і вчасно застосувати оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, ретельно моніторити журнали подій і пріоритезувати патчі відповідно до ризиків експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки