CVE-2026-31482: luka w jądrze Linux dotycząca rejestru r12
Naprawiono lukę CVE-2026-31482 w jądrze Linux, dotyczącą nieczyszczenia rejestru r12 na architekturze s390. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.35%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na nieczyszczeniu rejestru r12 podczas wejścia do jądra na architekturze s390. Poprzednie zmiany usunęły ładowanie rejestru, ale nie dodały jego czyszczenia, co mogło prowadzić do wycieku danych.
Wpływ biznesowy
Ta luka może powodować niezamierzone ujawnienie danych w rejestrze r12 podczas przejścia do jądra, co stanowi ryzyko dla bezpieczeństwa systemów opartych na architekturze s390. Operatorzy powinni ocenić potencjalne zagrożenia dla swoich środowisk, zwłaszcza w kontekście poufnych danych przetwarzanych na tych systemach.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2026-31482. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów s390, monitorować logi systemowe pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie łaty w planach bezpieczeństwa.