CVE-2026-31464: Luka w jądrze Linux umożliwiająca wyciek pamięci
Wysokie ryzyko CVE-2026-31464 w jądrze Linux pozwala na wyciek pamięci jądra przez moduł ibmvfc. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 8.1 HIGH
- EPSS
- 19.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module scsi: ibmvfc, gdzie nieprawidłowa walidacja wartości num_written w odpowiedzi MAD mogła prowadzić do dostępu poza przydzieloną pamięć. Atakujący mógł wykorzystać to do wycieku pamięci jądra poprzez wysyłanie spreparowanych komunikatów.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 8.1) może pozwolić na ujawnienie danych z pamięci jądra, co stanowi poważne ryzyko dla bezpieczeństwa systemów korzystających z wirtualizowanych środowisk IBM. Operatorzy infrastruktury powinni traktować tę podatność jako krytyczną, zwłaszcza w środowiskach korzystających z VIO serverów i modułu ibmvfc.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję serwerów VIO, monitorować logi pod kątem nietypowych komunikatów MAD oraz priorytetyzować wdrożenie poprawek zabezpieczeń.