CVE-2026-31430: luka w jądrze Linux związana z parsowaniem rozszerzeń X.509
Wysokie ryzyko w jądrze Linux CVE-2026-31430 związane z parsowaniem certyfikatów X.509. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 0.25%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na odczycie poza granicami podczas parsowania rozszerzeń certyfikatów X.509 z pustymi polami Basic Constraints lub Key Usage. Luka umożliwia nieuprzywilejowanemu użytkownikowi wywołanie błędu przez przesłanie specjalnie spreparowanego certyfikatu do jądra za pomocą API keyrings.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do nieautoryzowanego dostępu do pamięci jądra, co potencjalnie zagraża stabilności i bezpieczeństwu systemów Linux. Operatorzy powinni zwrócić uwagę na możliwość wykorzystania tej luki przez lokalnych użytkowników, co może skutkować eskalacją uprawnień lub awarią systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku dostępnej aktualizacji, należy ograniczyć dostęp do interfejsu keyrings dla nieuprzywilejowanych użytkowników, monitorować logi systemowe pod kątem podejrzanych działań oraz przeprowadzić przegląd polityk bezpieczeństwa. Priorytetowo traktuj wdrożenie poprawek i minimalizację ekspozycji systemu.