Luka w jądrze Linux: CVE-2026-31483 dotycząca tablicy wywołań syscall dla s390
Opis i zalecenia dotyczące luki CVE-2026-31483 w jądrze Linux wpływającej na tablicę wywołań syscall w architekturze s390.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na braku zabezpieczenia granicy spekulacyjnej (spectre boundary) w tablicy wywołań syscall dla architektury s390. Użytkownik przestrzeni użytkownika mógł potencjalnie uzyskać dostęp poza dozwolonym zakresem funkcji syscall.
Wpływ biznesowy
Ta luka może umożliwić atakującemu eskalację uprawnień lub nieautoryzowany dostęp do funkcji jądra poprzez manipulację numerem syscall. Operatorzy systemów korzystających z architektury s390 powinni zwrócić uwagę na aktualizacje jądra, aby ograniczyć ryzyko potencjalnych ataków spekulacyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31483. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów s390, monitorować logi systemowe pod kątem nietypowych wywołań syscall oraz stosować ogólne zasady minimalizacji powierzchni ataku.