CVE-2026-31459: luka w jądrze Linux powodująca wyciek pamięci i dereferencję NULL
Naprawiono lukę CVE-2026-31459 w jądrze Linux powodującą wyciek pamięci i dereferencję NULL w module DAMON_SYSFS. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mm/damon/sysfs, gdzie w przypadku niepowodzenia funkcji damon_sysfs_new_test_ctx() dochodziło do wycieku pamięci oraz dereferencji wskaźnika NULL. Problem dotyczył niewłaściwej obsługi błędów podczas sekwencji sterowania wykonywanych przez uprzywilejowanego użytkownika.
Wpływ biznesowy
Luka może prowadzić do niestabilności systemu lub awarii usług poprzez wyciek pamięci i błędy w zarządzaniu wskaźnikami, co wpływa na dostępność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym działaniem modułu DAMON_SYSFS, szczególnie w środowiskach z uprzywilejowanymi użytkownikami.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31459. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp uprzywilejowanych użytkowników do funkcji DAMON_SYSFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.