CVE-2026-31391: luka w jądrze Linux w module atmel-sha204a

Naprawiono lukę CVE-2026-31391 w jądrze Linux dotyczącą wycieku tfm_count w module atmel-sha204a, co mogło prowadzić do problemów z pamięcią.
CVE-2026-31391CVSS 5.5Linux

CVE-2026-31391: luka w jądrze Linux w module atmel-sha204a

Naprawiono lukę CVE-2026-31391 w jądrze Linux dotyczącą wycieku tfm_count w module atmel-sha204a, co mogło prowadzić do problemów z pamięcią.

CVSS
5.5 MEDIUM
EPSS
1.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module atmel-sha204a, gdzie wyciek tfm_count mógł prowadzić do blokowania przyszłych odczytów po nieudanej alokacji pamięci. Problem dotyczył niewłaściwego zarządzania licznikiem zasobów, co mogło skutkować wyczerpaniem pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub ograniczenie dostępności usług korzystających z modułu atmel-sha204a w jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemów, zwłaszcza w środowiskach o dużym obciążeniu kryptograficznym.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux od dostawcy, monitorowanie logów systemowych pod kątem błędów związanych z alokacją pamięci oraz ograniczenie ekspozycji systemów korzystających z modułu atmel-sha204a do niezbędnego minimum. Warto również priorytetyzować aktualizacje w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS