CVE-2026-31535: luka w jądrze Linux dotycząca zarządzania kredytami SMB Direct

Naprawiono lukę CVE-2026-31535 w jądrze Linux dotyczącą zarządzania kredytami SMB Direct, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2026-31535CVSS 4.7Linux

CVE-2026-31535: luka w jądrze Linux dotycząca zarządzania kredytami SMB Direct

Naprawiono lukę CVE-2026-31535 w jądrze Linux dotyczącą zarządzania kredytami SMB Direct, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
4.7 MEDIUM
EPSS
0.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module SMB Direct, gdzie zarządzanie kredytami odbioru było podatne na wyścigi. Problem polegał na niepoprawnym liczeniu dostępnych kredytów, co mogło prowadzić do przyznawania kredytów, które faktycznie nie istniały.

Wpływ biznesowy

Ta luka może powodować nieprzewidywalne zachowanie komunikacji SMB Direct, potencjalnie wpływając na stabilność i wydajność systemów korzystających z tego protokołu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z integralnością i dostępnością usług sieciowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia podatności. Dodatkowo warto ograniczyć ekspozycję usług SMB Direct, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z tego protokołu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS