CVE-2026-31458: Luka w jądrze Linux związana z dereferencją wskaźnika NULL w DAMON
Opis luki CVE-2026-31458 w jądrze Linux umożliwiającej dereferencję wskaźnika NULL w module DAMON i zalecenia dotyczące zabezpieczenia systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku weryfikacji liczby kontekstów przed dostępem do tablicy contexts_arr, co umożliwia wywołanie dereferencji wskaźnika NULL przez uprzywilejowanych użytkowników. Problem dotyczy modułu DAMON i może prowadzić do awarii systemu.
Wpływ biznesowy
Luka w module DAMON jądra Linux może spowodować awarię systemu lub niestabilność, co wpływa na dostępność usług i stabilność infrastruktury IT. Atak wymaga uprawnień uprzywilejowanych, jednak w środowiskach wieloużytkownikowych może stanowić ryzyko dla ciągłości działania systemów korzystających z jądra Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W międzyczasie warto ograniczyć dostęp do funkcji DAMON dla nieuprawnionych użytkowników, monitorować logi systemowe pod kątem nieprawidłowych operacji na sysfs oraz stosować zasady minimalizacji uprawnień.