CVE-2026-31577: luka w jądrze Linux dotycząca nilfs2

Naprawiono lukę CVE-2026-31577 w jądrze Linux dotyczącą nilfs2, zapobiegając awariom systemu podczas operacji czyszczenia segmentów.
CVE-2026-31577CVSS 5.5Linux

CVE-2026-31577: luka w jądrze Linux dotycząca nilfs2

Naprawiono lukę CVE-2026-31577 w jądrze Linux dotyczącą nilfs2, zapobiegając awariom systemu podczas operacji czyszczenia segmentów.

CVSS
5.5 MEDIUM
EPSS
2.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w nilfs2, gdzie nieprawidłowe odwołanie do wskaźnika NULL w nilfs_mdt_save_to_shadow_map mogło prowadzić do błędu ochrony pamięci. Problem występował, gdy operacja czyszczenia segmentów była wywoływana zaraz po montowaniu systemu plików, zanim inicjalizowano odpowiednie struktury.

Wpływ biznesowy

Ta luka może powodować awarie systemu (general protection fault) podczas operacji zarządzania pamięcią w systemie plików NILFS2, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z tego systemu plików, zwłaszcza w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć wywoływanie operacji czyszczenia segmentów bezpośrednio po montowaniu systemu plików oraz monitorować logi systemowe pod kątem błędów związanych z nilfs2. Priorytetowo należy zapoznać się z dokumentacją dostawcy i wdrożyć dostępne poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS