CVE-2026-31522: luka w jądrze Linux powodująca wyciek pamięci w magicmouse_report_fixup()

Opis luki CVE-2026-31522 w jądrze Linux dotyczącej wycieku pamięci w funkcji magicmouse_report_fixup() oraz rekomendacje działań administracyjnych.
CVE-2026-31522CVSS 5.5Linux

CVE-2026-31522: luka w jądrze Linux powodująca wyciek pamięci w magicmouse_report_fixup()

Opis luki CVE-2026-31522 w jądrze Linux dotyczącej wycieku pamięci w funkcji magicmouse_report_fixup() oraz rekomendacje działań administracyjnych.

CVSS
5.5 MEDIUM
EPSS
2.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na wycieku pamięci w funkcji magicmouse_report_fixup(), która zwracała nowo zaalokowany bufor bez jego zwolnienia. Problem dotyczy niewłaściwego zarządzania pamięcią, co może prowadzić do stopniowego zużycia zasobów systemowych.

Wpływ biznesowy

Wyciek pamięci w jądrze systemu może powodować obniżenie wydajności oraz stabilności serwerów i urządzeń korzystających z Linuxa, zwłaszcza tych wykorzystujących urządzenia HID typu Magic Mouse. Długotrwałe działanie systemu z tą luką może skutkować degradacją działania usług i potencjalnymi przestojami.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą wyciek pamięci w funkcji magicmouse_report_fixup(). W przypadku braku dostępnej aktualizacji, warto ograniczyć ekspozycję urządzeń HID Magic Mouse, monitorować logi systemowe pod kątem anomalii oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS