CVE-2026-31577: luka w jądrze Linux dotycząca nilfs2
Naprawiono lukę CVE-2026-31577 w jądrze Linux dotyczącą nilfs2, zapobiegając awariom systemu podczas operacji czyszczenia segmentów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w nilfs2, gdzie nieprawidłowe odwołanie do wskaźnika NULL w nilfs_mdt_save_to_shadow_map mogło prowadzić do błędu ochrony pamięci. Problem występował, gdy operacja czyszczenia segmentów była wywoływana zaraz po montowaniu systemu plików, zanim inicjalizowano odpowiednie struktury.
Wpływ biznesowy
Ta luka może powodować awarie systemu (general protection fault) podczas operacji zarządzania pamięcią w systemie plików NILFS2, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z tego systemu plików, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć wywoływanie operacji czyszczenia segmentów bezpośrednio po montowaniu systemu plików oraz monitorować logi systemowe pod kątem błędów związanych z nilfs2. Priorytetowo należy zapoznać się z dokumentacją dostawcy i wdrożyć dostępne poprawki.