CVE-2026-31406: luka w jądrze Linux dotycząca wyścigu w xfrm_nat_keepalive
Wysokie ryzyko CVE-2026-31406 w jądrze Linux związane z wyścigiem w xfrm_nat_keepalive. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 5.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę związaną z wyścigiem w mechanizmie xfrm_nat_keepalive, gdzie po anulowaniu pracy opóźnionej mogło dojść do ponownego jej zaplanowania na już zwolnionych zasobach. Problem dotyczy funkcji zarządzających stanami xfrm i może prowadzić do niestabilności systemu.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność lub awarie systemu Linux, co wpływa na ciągłość działania usług i bezpieczeństwo infrastruktury IT. Operatorzy systemów opartych na jądrze Linux powinni zwrócić uwagę na potencjalne ryzyko związane z błędami w zarządzaniu pamięcią i wyścigami w module xfrm.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczających przed tą luką.