CVE-2026-31746
Що таке CVE-2026-31746?
У ядрі Linux виправлено наступну вразливість: s390/zcrypt: виправлення витоку пам'яті з картами CCA, які використовуються як прискорювачі Тести показали, що є витік пам'яті, якщо використовуються карти CCA прискорювач для запитів RSA на чистий ключ (ME та CRT). З останнім переробити для розподілу пам’яті, за допомогою якого виділяються повідомлення AP ap_init_apmsg(), але чомусь у двох місцях (ME і CRT) свій старіший розподіл все ще був на місці. Отже, перший розподіл простий ніколи не був звільнений.
Популярні запитання
CVE-2026-31746 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-31746 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-31746, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.