CVE-2026-31464: Luka w jądrze Linux umożliwiająca wyciek pamięci

Wysokie ryzyko CVE-2026-31464 w jądrze Linux pozwala na wyciek pamięci jądra przez moduł ibmvfc. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-31464CVSS 8.1Linux

CVE-2026-31464: Luka w jądrze Linux umożliwiająca wyciek pamięci

Wysokie ryzyko CVE-2026-31464 w jądrze Linux pozwala na wyciek pamięci jądra przez moduł ibmvfc. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
8.1 HIGH
EPSS
19.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module scsi: ibmvfc, gdzie nieprawidłowa walidacja wartości num_written w odpowiedzi MAD mogła prowadzić do dostępu poza przydzieloną pamięć. Atakujący mógł wykorzystać to do wycieku pamięci jądra poprzez wysyłanie spreparowanych komunikatów.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 8.1) może pozwolić na ujawnienie danych z pamięci jądra, co stanowi poważne ryzyko dla bezpieczeństwa systemów korzystających z wirtualizowanych środowisk IBM. Operatorzy infrastruktury powinni traktować tę podatność jako krytyczną, zwłaszcza w środowiskach korzystających z VIO serverów i modułu ibmvfc.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję serwerów VIO, monitorować logi pod kątem nietypowych komunikatów MAD oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS