CVE-2026-31389: luka w jądrze Linux dotycząca błędu use-after-free

Wykryto i załatano lukę use-after-free w jądrze Linux dotyczącą rejestracji kontrolera SPI. Zalecana aktualizacja jądra dla bezpieczeństwa systemu.
CVE-2026-31389CVSS 7.8Linux

CVE-2026-31389: luka w jądrze Linux dotycząca błędu use-after-free

Wykryto i załatano lukę use-after-free w jądrze Linux dotyczącą rejestracji kontrolera SPI. Zalecana aktualizacja jądra dla bezpieczeństwa systemu.

CVSS
7.8 HIGH
EPSS
1.96%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano poważną lukę polegającą na błędzie use-after-free podczas rejestracji kontrolera SPI. Problem występował, gdy alokacja statystyk per-CPU nie powiodła się, co mogło prowadzić do nieprawidłowego dostępu do zasobów sterownika.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do eskalacji uprawnień przez atakującego. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym incydentom związanym z błędami zarządzania pamięcią w sterownikach SPI.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31389. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń SPI oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z rejestracją kontrolerów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS