CVE-2026-31468: luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci
Wysokiego ryzyka luka w jądrze Linux (CVE-2026-31468) dotycząca podwójnego zwolnienia pamięci w module vfio/pci. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module vfio/pci, gdzie błąd w obsłudze funkcji dma-buf mógł prowadzić do podwójnego zwolnienia pamięci. Problem pojawiał się przy wyczerpaniu deskryptorów plików, powodując nieprawidłowe zarządzanie referencjami i potencjalne awarie.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu lub awariami usług korzystających z funkcji vfio w jądrze Linux, co wpływa na infrastrukturę IT opartą na wirtualizacji i urządzeniach PCI. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka ze względu na możliwość zakłócenia działania systemów produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31468. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z vfio, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek.