CVE-2026-31546: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Naprawiono lukę CVE-2026-31546 w jądrze Linux, zapobiegającą awariom przez dereferencję wskaźnika NULL w module bonding.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.44%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module bonding, gdzie funkcja bond_debug_rlb_hash_show mogła wywołać dereferencję wskaźnika NULL, prowadząc do awarii systemu. Problem dotyczył braku sprawdzenia, czy wskaźnik slave jest ustawiony przed jego użyciem.
Wpływ biznesowy
Ta luka może powodować awarie jądra Linux, co skutkuje przestojami systemów korzystających z funkcji bonding do łączenia interfejsów sieciowych. Operatorzy IT powinni zwrócić uwagę na stabilność i dostępność swoich systemów, zwłaszcza w środowiskach produkcyjnych, gdzie bonding jest wykorzystywany do zwiększenia niezawodności sieci.
Rekomendowane działania administratora
Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp do debugfs oraz monitorować logi systemowe pod kątem awarii związanych z bondingiem. Priorytetowo należy wdrożyć poprawki zabezpieczające przed dereferencją wskaźników NULL.