Жаңалықтар / Linux ядросында осалдық анықталды

Linux ядросында осалдық анықталды

Ресми репозиторийлерден жаңартуларды орнатыңыз.

Құрметті клиенттер!

Linux ядросындағы CVE-2026-31431 осалдығы туралы ақпарат жарияланғанын хабарлаймыз. Бұл осалдықты қаскүнемдер сервердегі құқықтарын root деңгейіне дейін көтеру үшін пайдалануы мүмкін, бірақ ол үшін олардың жүйеге жергілікті қолжетімділігі немесе серверде код орындау мүмкіндігі болуы керек.

Біздің команда өз инфрақұрылымымыздың қауіпсіздігін қамтамасыз ету үшін қажетті шараларды қабылдады. Сіздің тарапыңыздағы тәуекелді азайту үшін Linux ядросының өз дистрибутивіңіздің ресми репозиторийлеріндегі өзекті жаңартуларын жақын арада орнатып, жаңартудан кейін серверді қайта жүктеуді ұсынамыз.

Егер жаңартуды бірден орнату мүмкін болмаса, уақытша шара ретінде AF_ALG қолжетімділігін шектеуге немесе algif_aead модуль ретінде пайдаланылса, оны жүктеуге тыйым салуға/өшіруге болады. Алдын ала оның қолданбалар мен сервистерге әсерін тексеру қажет.

Ең жоғары тәуекел бір серверді бірнеше пайдаланушы, контейнер немесе автоматтандырылған тапсырмалар пайдаланатын жүйелерге қатысты: Kubernetes түйіндері, бірнеше пайдаланушысы бар серверлер, bastion/jump серверлер, self-hosted CI/CD runners және бөгде немесе ортақ код орындалатын басқа орталар.

Linux дистрибутивтеріндегі осалдық мәртебесі және жаңартулардың қолжетімділігі:

30 сәуір 2026