Luka w jądrze Linux: CVE-2026-31483 dotycząca tablicy wywołań syscall dla s390

Opis i zalecenia dotyczące luki CVE-2026-31483 w jądrze Linux wpływającej na tablicę wywołań syscall w architekturze s390.
CVE-2026-31483CVSS 5.5Linux

Luka w jądrze Linux: CVE-2026-31483 dotycząca tablicy wywołań syscall dla s390

Opis i zalecenia dotyczące luki CVE-2026-31483 w jądrze Linux wpływającej na tablicę wywołań syscall w architekturze s390.

CVSS
5.5 MEDIUM
EPSS
2.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na braku zabezpieczenia granicy spekulacyjnej (spectre boundary) w tablicy wywołań syscall dla architektury s390. Użytkownik przestrzeni użytkownika mógł potencjalnie uzyskać dostęp poza dozwolonym zakresem funkcji syscall.

Wpływ biznesowy

Ta luka może umożliwić atakującemu eskalację uprawnień lub nieautoryzowany dostęp do funkcji jądra poprzez manipulację numerem syscall. Operatorzy systemów korzystających z architektury s390 powinni zwrócić uwagę na aktualizacje jądra, aby ograniczyć ryzyko potencjalnych ataków spekulacyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31483. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć dostęp do systemów s390, monitorować logi systemowe pod kątem nietypowych wywołań syscall oraz stosować ogólne zasady minimalizacji powierzchni ataku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS