CVE-2026-31459: luka w jądrze Linux powodująca wyciek pamięci i dereferencję NULL

Naprawiono lukę CVE-2026-31459 w jądrze Linux powodującą wyciek pamięci i dereferencję NULL w module DAMON_SYSFS. Zalecane aktualizacje i monitorowanie.
CVE-2026-31459CVSS 5.5Linux

CVE-2026-31459: luka w jądrze Linux powodująca wyciek pamięci i dereferencję NULL

Naprawiono lukę CVE-2026-31459 w jądrze Linux powodującą wyciek pamięci i dereferencję NULL w module DAMON_SYSFS. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
2.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mm/damon/sysfs, gdzie w przypadku niepowodzenia funkcji damon_sysfs_new_test_ctx() dochodziło do wycieku pamięci oraz dereferencji wskaźnika NULL. Problem dotyczył niewłaściwej obsługi błędów podczas sekwencji sterowania wykonywanych przez uprzywilejowanego użytkownika.

Wpływ biznesowy

Luka może prowadzić do niestabilności systemu lub awarii usług poprzez wyciek pamięci i błędy w zarządzaniu wskaźnikami, co wpływa na dostępność i bezpieczeństwo systemów opartych na jądrze Linux. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłowym działaniem modułu DAMON_SYSFS, szczególnie w środowiskach z uprzywilejowanymi użytkownikami.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31459. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp uprzywilejowanych użytkowników do funkcji DAMON_SYSFS, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawki w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS