CVE-2026-31468: luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci

Wysokiego ryzyka luka w jądrze Linux (CVE-2026-31468) dotycząca podwójnego zwolnienia pamięci w module vfio/pci. Zalecana szybka aktualizacja systemu.
CVE-2026-31468CVSS 7.8Linux

CVE-2026-31468: luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci

Wysokiego ryzyka luka w jądrze Linux (CVE-2026-31468) dotycząca podwójnego zwolnienia pamięci w module vfio/pci. Zalecana szybka aktualizacja systemu.

CVSS
7.8 HIGH
EPSS
2.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module vfio/pci, gdzie błąd w obsłudze funkcji dma-buf mógł prowadzić do podwójnego zwolnienia pamięci. Problem pojawiał się przy wyczerpaniu deskryptorów plików, powodując nieprawidłowe zarządzanie referencjami i potencjalne awarie.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu lub awariami usług korzystających z funkcji vfio w jądrze Linux, co wpływa na infrastrukturę IT opartą na wirtualizacji i urządzeniach PCI. Operatorzy powinni traktować tę podatność jako wysokiego ryzyka ze względu na możliwość zakłócenia działania systemów produkcyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31468. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z vfio, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS