CVE-2026-31546: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2026-31546 w jądrze Linux, zapobiegającą awariom przez dereferencję wskaźnika NULL w module bonding.
CVE-2026-31546CVSS 5.5Linux

CVE-2026-31546: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2026-31546 w jądrze Linux, zapobiegającą awariom przez dereferencję wskaźnika NULL w module bonding.

CVSS
5.5 MEDIUM
EPSS
2.44%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module bonding, gdzie funkcja bond_debug_rlb_hash_show mogła wywołać dereferencję wskaźnika NULL, prowadząc do awarii systemu. Problem dotyczył braku sprawdzenia, czy wskaźnik slave jest ustawiony przed jego użyciem.

Wpływ biznesowy

Ta luka może powodować awarie jądra Linux, co skutkuje przestojami systemów korzystających z funkcji bonding do łączenia interfejsów sieciowych. Operatorzy IT powinni zwrócić uwagę na stabilność i dostępność swoich systemów, zwłaszcza w środowiskach produkcyjnych, gdzie bonding jest wykorzystywany do zwiększenia niezawodności sieci.

Rekomendowane działania administratora

Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć dostęp do debugfs oraz monitorować logi systemowe pod kątem awarii związanych z bondingiem. Priorytetowo należy wdrożyć poprawki zabezpieczające przed dereferencją wskaźników NULL.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS