CVE-2026-31406: luka w jądrze Linux dotycząca wyścigu w xfrm_nat_keepalive

Wysokie ryzyko CVE-2026-31406 w jądrze Linux związane z wyścigiem w xfrm_nat_keepalive. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-31406CVSS 7.8Linux

CVE-2026-31406: luka w jądrze Linux dotycząca wyścigu w xfrm_nat_keepalive

Wysokie ryzyko CVE-2026-31406 w jądrze Linux związane z wyścigiem w xfrm_nat_keepalive. Zalecane aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
5.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z wyścigiem w mechanizmie xfrm_nat_keepalive, gdzie po anulowaniu pracy opóźnionej mogło dojść do ponownego jej zaplanowania na już zwolnionych zasobach. Problem dotyczy funkcji zarządzających stanami xfrm i może prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność lub awarie systemu Linux, co wpływa na ciągłość działania usług i bezpieczeństwo infrastruktury IT. Operatorzy systemów opartych na jądrze Linux powinni zwrócić uwagę na potencjalne ryzyko związane z błędami w zarządzaniu pamięcią i wyścigami w module xfrm.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek zabezpieczających przed tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS