CVE-2026-31389: luka w jądrze Linux dotycząca błędu use-after-free
Wykryto i załatano lukę use-after-free w jądrze Linux dotyczącą rejestracji kontrolera SPI. Zalecana aktualizacja jądra dla bezpieczeństwa systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 1.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano poważną lukę polegającą na błędzie use-after-free podczas rejestracji kontrolera SPI. Problem występował, gdy alokacja statystyk per-CPU nie powiodła się, co mogło prowadzić do nieprawidłowego dostępu do zasobów sterownika.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub potencjalnym wykorzystaniem do eskalacji uprawnień przez atakującego. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby zapobiec możliwym incydentom związanym z błędami zarządzania pamięcią w sterownikach SPI.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31389. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń SPI oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z rejestracją kontrolerów.