CVE-2026-31438: luka w jądrze Linux związana z obsługą iteratorów 9P
Naprawiono lukę CVE-2026-31438 w jądrze Linux, która powodowała awarie przy zapisie core dump na systemie plików 9P. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w funkcji netfs_limit_iter(), który powodował awarię jądra podczas zapisu core dump na systemie plików 9P. Problem dotyczył nieobsługiwanych iteratorów typu ITER_KVEC, co prowadziło do wywołania krytycznego błędu.
Wpływ biznesowy
Błąd może powodować awarie systemu podczas zapisu zrzutów pamięci na systemach plików 9P, co wpływa na stabilność i dostępność usług. Operatorzy systemów Linux korzystających z 9P powinni rozważyć aktualizację jądra, aby uniknąć potencjalnych przestojów i utraty danych.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w środowiskach korzystających z systemu plików 9P. Dodatkowo warto ograniczyć ekspozycję usług wykorzystujących 9P, monitorować logi systemowe pod kątem awarii oraz priorytetyzować wdrożenie poprawek w planach utrzymania.