CVE-2026-31782
Що таке CVE-2026-31782?
У ядрі Linux виправлено наступну вразливість: perf/x86: Виправлення потенційно поганого контейнера в intel_pmu_hw_config Автоматичне перезавантаження лічильника може мати групу подій із програмними подіями присутні в ньому. Програмна подія PMU не є x86_hybrid_pmu і операція container_of в intel_pmu_set_acr_caused_constr (через гібридний помічник) може спричинити читання поза межами пам’яті. Уникайте цього шляхом захист виклику intel_pmu_set_acr_caused_constr за допомогою an перевірка події is_x86.
Популярні запитання
CVE-2026-31782 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-31782 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-31782, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.