CVE-2026-31482: luka w jądrze Linux dotycząca rejestru r12

Naprawiono lukę CVE-2026-31482 w jądrze Linux, dotyczącą nieczyszczenia rejestru r12 na architekturze s390. Zalecana aktualizacja systemu.
CVE-2026-31482CVSS 5.5Linux

CVE-2026-31482: luka w jądrze Linux dotycząca rejestru r12

Naprawiono lukę CVE-2026-31482 w jądrze Linux, dotyczącą nieczyszczenia rejestru r12 na architekturze s390. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
2.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieczyszczeniu rejestru r12 podczas wejścia do jądra na architekturze s390. Poprzednie zmiany usunęły ładowanie rejestru, ale nie dodały jego czyszczenia, co mogło prowadzić do wycieku danych.

Wpływ biznesowy

Ta luka może powodować niezamierzone ujawnienie danych w rejestrze r12 podczas przejścia do jądra, co stanowi ryzyko dla bezpieczeństwa systemów opartych na architekturze s390. Operatorzy powinni ocenić potencjalne zagrożenia dla swoich środowisk, zwłaszcza w kontekście poufnych danych przetwarzanych na tych systemach.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą lukę CVE-2026-31482. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów s390, monitorować logi systemowe pod kątem nietypowych zachowań oraz priorytetyzować wdrożenie łaty w planach bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS