CVE-2026-31506: luka w jądrze Linux dotycząca podwójnego zwolnienia pamięci
Wysokie ryzyko w jądrze Linux (CVE-2026-31506) związane z podwójnym zwolnieniem pamięci w module net: bcmasp. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na podwójnym zwolnieniu pamięci w module net: bcmasp podczas obsługi przerwania WoL. Problem wynikał z nieprawidłowego zwalniania wol_irq, które jest już zarządzane przez devres.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do niestabilności systemu lub potencjalnego ataku DoS poprzez błędne zarządzanie pamięcią w jądrze. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i bezpieczeństwem infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-31506. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą przerwań WoL.