CVE-2026-31487: Luka w jądrze Linux dotycząca obsługi driver_override w SPI
Średnio krytyczna luka CVE-2026-31487 w jądrze Linux dotycząca driver_override w SPI. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.75%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę związaną z obsługą pola driver_override w sterownikach SPI, która mogła prowadzić do błędu użycia po zwolnieniu (UAF). Problem wynikał z wywołania funkcji match() bez odpowiedniego blokowania urządzenia, co umożliwiało nieprawidłowy dostęp do pamięci.
Wpływ biznesowy
Luka o średniej krytyczności (CVSS 5.5) może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z jądra Linux w kontekście sterowników SPI. Potencjalne błędy użycia pamięci mogą prowadzić do awarii lub nieprzewidzianych zachowań, co jest istotne dla operatorów infrastruktury IT oraz właścicieli systemów opartych na Linuxie.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę eliminującą tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z interfejsu SPI, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek.