CVE-2026-31430: luka w jądrze Linux związana z parsowaniem rozszerzeń X.509

Wysokie ryzyko w jądrze Linux CVE-2026-31430 związane z parsowaniem certyfikatów X.509. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-31430CVSS 7.1Linux

CVE-2026-31430: luka w jądrze Linux związana z parsowaniem rozszerzeń X.509

Wysokie ryzyko w jądrze Linux CVE-2026-31430 związane z parsowaniem certyfikatów X.509. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.1 HIGH
EPSS
0.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na odczycie poza granicami podczas parsowania rozszerzeń certyfikatów X.509 z pustymi polami Basic Constraints lub Key Usage. Luka umożliwia nieuprzywilejowanemu użytkownikowi wywołanie błędu przez przesłanie specjalnie spreparowanego certyfikatu do jądra za pomocą API keyrings.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.1) może prowadzić do nieautoryzowanego dostępu do pamięci jądra, co potencjalnie zagraża stabilności i bezpieczeństwu systemów Linux. Operatorzy powinni zwrócić uwagę na możliwość wykorzystania tej luki przez lokalnych użytkowników, co może skutkować eskalacją uprawnień lub awarią systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku dostępnej aktualizacji, należy ograniczyć dostęp do interfejsu keyrings dla nieuprzywilejowanych użytkowników, monitorować logi systemowe pod kątem podejrzanych działań oraz przeprowadzić przegląd polityk bezpieczeństwa. Priorytetowo traktuj wdrożenie poprawek i minimalizację ekspozycji systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS