CVE-2026-31458: Luka w jądrze Linux związana z dereferencją wskaźnika NULL w DAMON

Opis luki CVE-2026-31458 w jądrze Linux umożliwiającej dereferencję wskaźnika NULL w module DAMON i zalecenia dotyczące zabezpieczenia systemu.
CVE-2026-31458CVSS 5.5Linux

CVE-2026-31458: Luka w jądrze Linux związana z dereferencją wskaźnika NULL w DAMON

Opis luki CVE-2026-31458 w jądrze Linux umożliwiającej dereferencję wskaźnika NULL w module DAMON i zalecenia dotyczące zabezpieczenia systemu.

CVSS
5.5 MEDIUM
EPSS
2.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku weryfikacji liczby kontekstów przed dostępem do tablicy contexts_arr, co umożliwia wywołanie dereferencji wskaźnika NULL przez uprzywilejowanych użytkowników. Problem dotyczy modułu DAMON i może prowadzić do awarii systemu.

Wpływ biznesowy

Luka w module DAMON jądra Linux może spowodować awarię systemu lub niestabilność, co wpływa na dostępność usług i stabilność infrastruktury IT. Atak wymaga uprawnień uprzywilejowanych, jednak w środowiskach wieloużytkownikowych może stanowić ryzyko dla ciągłości działania systemów korzystających z jądra Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W międzyczasie warto ograniczyć dostęp do funkcji DAMON dla nieuprawnionych użytkowników, monitorować logi systemowe pod kątem nieprawidłowych operacji na sysfs oraz stosować zasady minimalizacji uprawnień.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS