CVE-2026-31568: luka w jądrze Linux dotycząca obsługi pamięci zabezpieczonej

Wysokie zagrożenie w jądrze Linux (CVE-2026-31568) związane z obsługą pamięci zabezpieczonej. Zalecane aktualizacje i monitorowanie systemów.
CVE-2026-31568CVSS 7.1Linux

CVE-2026-31568: luka w jądrze Linux dotycząca obsługi pamięci zabezpieczonej

Wysokie zagrożenie w jądrze Linux (CVE-2026-31568) związane z obsługą pamięci zabezpieczonej. Zalecane aktualizacje i monitorowanie systemów.

CVSS
7.1 HIGH
EPSS
2.51%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę związaną z obsługą wyjątków dostępu do pamięci zabezpieczonej w kontekście stron pamięci bez ustawionego bitu PG_arch_1. Problem powodował pętle wyjątków dostępu, które nie mogły zostać rozwiązane, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka w jądrze Linux o wysokim poziomie zagrożenia (CVSS 7.1) może wpływać na stabilność systemów korzystających z funkcji bezpiecznego przechowywania pamięci, zwłaszcza w środowiskach wykorzystujących Ultravisor. Operatorzy infrastruktury powinni być świadomi potencjalnych problemów z dostępem do pamięci zabezpieczonej, które mogą prowadzić do awarii lub zakłóceń działania systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które rozwiązują tę lukę. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem wyjątków dostępu do pamięci zabezpieczonej oraz priorytetyzację wdrożenia poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS