CVE-2026-31487: Luka w jądrze Linux dotycząca obsługi driver_override w SPI

Średnio krytyczna luka CVE-2026-31487 w jądrze Linux dotycząca driver_override w SPI. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-31487CVSS 5.5Linux

CVE-2026-31487: Luka w jądrze Linux dotycząca obsługi driver_override w SPI

Średnio krytyczna luka CVE-2026-31487 w jądrze Linux dotycząca driver_override w SPI. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
0.75%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę związaną z obsługą pola driver_override w sterownikach SPI, która mogła prowadzić do błędu użycia po zwolnieniu (UAF). Problem wynikał z wywołania funkcji match() bez odpowiedniego blokowania urządzenia, co umożliwiało nieprawidłowy dostęp do pamięci.

Wpływ biznesowy

Luka o średniej krytyczności (CVSS 5.5) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux w kontekście sterowników SPI. Potencjalne błędy użycia pamięci mogą prowadzić do awarii lub nieprzewidzianych zachowań, co jest istotne dla operatorów infrastruktury IT oraz właścicieli systemów opartych na Linuxie.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z interfejsu SPI, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS