CVE-2026-31532: luka w jądrze Linux dotycząca use-after-free w raw_rcv()
Wysokie ryzyko luki CVE-2026-31532 w jądrze Linux dotyczącej use-after-free w obsłudze surowych filtrów CAN. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 2.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę use-after-free w funkcji raw_rcv() obsługującej surowe filtry CAN. Problem wynikał z nieprawidłowego zwalniania pamięci uniq podczas usuwania filtrów, co mogło prowadzić do odwołań do zwolnionej pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub umożliwić atakującemu eskalację uprawnień poprzez wykorzystanie błędu use-after-free w module CAN jądra Linux. Operatorzy systemów korzystających z surowych filtrów CAN powinni zwrócić szczególną uwagę na tę podatność, aby uniknąć potencjalnych incydentów bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję systemów korzystających z surowych filtrów CAN, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.