CVE-2026-31532: luka w jądrze Linux dotycząca use-after-free w raw_rcv()

Wysokie ryzyko luki CVE-2026-31532 w jądrze Linux dotyczącej use-after-free w obsłudze surowych filtrów CAN. Zalecana szybka aktualizacja.
CVE-2026-31532CVSS 7.8Linux

CVE-2026-31532: luka w jądrze Linux dotycząca use-after-free w raw_rcv()

Wysokie ryzyko luki CVE-2026-31532 w jądrze Linux dotyczącej use-after-free w obsłudze surowych filtrów CAN. Zalecana szybka aktualizacja.

CVSS
7.8 HIGH
EPSS
2.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę use-after-free w funkcji raw_rcv() obsługującej surowe filtry CAN. Problem wynikał z nieprawidłowego zwalniania pamięci uniq podczas usuwania filtrów, co mogło prowadzić do odwołań do zwolnionej pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić atakującemu eskalację uprawnień poprzez wykorzystanie błędu use-after-free w module CAN jądra Linux. Operatorzy systemów korzystających z surowych filtrów CAN powinni zwrócić szczególną uwagę na tę podatność, aby uniknąć potencjalnych incydentów bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z surowych filtrów CAN, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS