CVE-2026-31391: luka w jądrze Linux w module atmel-sha204a
Naprawiono lukę CVE-2026-31391 w jądrze Linux dotyczącą wycieku tfm_count w module atmel-sha204a, co mogło prowadzić do problemów z pamięcią.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module atmel-sha204a, gdzie wyciek tfm_count mógł prowadzić do blokowania przyszłych odczytów po nieudanej alokacji pamięci. Problem dotyczył niewłaściwego zarządzania licznikiem zasobów, co mogło skutkować wyczerpaniem pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub ograniczenie dostępności usług korzystających z modułu atmel-sha204a w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemów, zwłaszcza w środowiskach o dużym obciążeniu kryptograficznym.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy, monitorowanie logów systemowych pod kątem błędów związanych z alokacją pamięci oraz ograniczenie ekspozycji systemów korzystających z modułu atmel-sha204a do niezbędnego minimum. Warto również priorytetyzować aktualizacje w środowiskach produkcyjnych.