Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10718

Опубликовано: 07 апр. 2026
Источник: fstec
CVSS3: 5.5
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции init_amd_zen1() модуля arch/x86/kernel/cpu/amd.c поддержки платформы x86 ядра операционной системы Linux связана с неправильным межграничным удалением критичных данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Red Hat Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Red Hat Enterprise Linux
Debian GNU/Linux
Linux

Версия ПО

7 (Red Hat Enterprise Linux)
8 (Red Hat Enterprise Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
9 (Red Hat Enterprise Linux)
от 4.4.144 до 4.5 (Linux)
10 (Red Hat Enterprise Linux)
13 (Debian GNU/Linux)
от 4.9.102 до 4.10 (Linux)
от 4.14 до 5.10.252 включительно (Linux)
от 5.11 до 5.15.202 включительно (Linux)
от 5.16 до 6.1.168 включительно (Linux)
от 6.2 до 6.6.134 включительно (Linux)
от 6.7 до 6.12.81 включительно (Linux)
от 6.13 до 6.18.22 включительно (Linux)
от 6.19 до 6.19.12 включительно (Linux)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 7
Red Hat Inc. Red Hat Enterprise Linux 8
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
Red Hat Inc. Red Hat Enterprise Linux 9
Сообщество свободного программного обеспечения Linux от 4.4.144 до 4.5
Red Hat Inc. Red Hat Enterprise Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Сообщество свободного программного обеспечения Linux от 4.9.102 до 4.10
Сообщество свободного программного обеспечения Linux от 4.14 до 5.10.252 включительно
Сообщество свободного программного обеспечения Linux от 5.11 до 5.15.202 включительно
Сообщество свободного программного обеспечения Linux от 5.16 до 6.1.168 включительно
Сообщество свободного программного обеспечения Linux от 6.2 до 6.6.134 включительно
Сообщество свободного программного обеспечения Linux от 6.7 до 6.12.81 включительно
Сообщество свободного программного обеспечения Linux от 6.13 до 6.18.22 включительно
Сообщество свободного программного обеспечения Linux от 6.19 до 6.19.12 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://lore.kernel.org/linux-cve-announce/2026042428-CVE-2026-31628-8187@gregkh/
https://git.kernel.org/stable/c/e6af5286efe5a56128b34032572c9ce9ebeccda3
https://git.kernel.org/stable/c/0548529af20e68c6552817834b766646dd3bd7a7
https://git.kernel.org/stable/c/91f02726b2203b71545713ecb7fb006e60a2d66f
https://git.kernel.org/stable/c/ed7a3a246309ccc807238f1b4f159ee6d37ff9c4
https://git.kernel.org/stable/c/b731aca06387b195058a9f6449a03b62efa1bd10
https://git.kernel.org/stable/c/1272cfedf4cd1019ddf583917a99b62f2d3645bb
https://git.kernel.org/stable/c/ad17f07e95e6e8505e2153e5b391f0d27eacce25
https://git.kernel.org/stable/c/546785c719418c6166834a47e372a88f5f7ae893
https://git.kernel.org/linus/e55d98e7756135f32150b9b8f75d580d0d4b2dd3
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-31628
Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-31628

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00129
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: x86/CPU: Fix FPDSS on Zen1 Zen1's hardware divider can leave, under certain circumstances, partial results from previous operations. Those results can be leaked by another, attacker thread. Fix that with a chicken bit.

CVSS3: 5.5
redhat
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: x86/CPU: Fix FPDSS on Zen1 Zen1's hardware divider can leave, under certain circumstances, partial results from previous operations. Those results can be leaked by another, attacker thread. Fix that with a chicken bit.

CVSS3: 5.5
nvd
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: x86/CPU: Fix FPDSS on Zen1 Zen1's hardware divider can leave, under certain circumstances, partial results from previous operations. Those results can be leaked by another, attacker thread. Fix that with a chicken bit.

msrc
3 месяца назад

x86/CPU: Fix FPDSS on Zen1

CVSS3: 5.5
debian
3 месяца назад

In the Linux kernel, the following vulnerability has been resolved: x ...

EPSS

Процентиль: 3%
0.00129
Низкий

5.5 Medium

CVSS3

4.6 Medium

CVSS2