CVE-2026-31605: luka w jądrze Linux w sterowniku udlfb
Naprawiono lukę CVE-2026-31605 w jądrze Linux, zapobiegając awarii przez błąd dzielenia przez zero w sterowniku udlfb.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku udlfb, która mogła powodować błąd dzielenia przez zero podczas operacji FBIOPUT_VSCREENINFO. Problem ten mógł prowadzić do awarii systemu poprzez nieprawidłowe wykorzystanie wartości pixclock.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może skutkować awarią systemu, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w przypadku wykorzystania tej podatności.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do najnowszej wersji zawierającej poprawkę dla CVE-2026-31605. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z działaniem sterownika udlfb.