CVE-2026-31638: Luka w jądrze Linux w module rxrpc
Wysokie ryzyko awarii jądra Linux przez błąd w module rxrpc. Zalecana szybka aktualizacja systemu i monitorowanie logów.
- CVSS
- 7.5 HIGH
- EPSS
- 36.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module rxrpc, gdzie błąd w obsłudze pakietów klienta mógł prowadzić do awarii jądra. Problem polegał na nieprawidłowym zwalnianiu referencji do wywołania, gdy pakiet był przetwarzany po zakończeniu połączenia.
Wpływ biznesowy
Ta luka może powodować awarie systemu operacyjnego Linux, co wpływa na stabilność i dostępność usług korzystających z modułu rxrpc. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko związane z nieoczekiwanymi restartami jądra.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-31638. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję usług korzystających z rxrpc, monitorować logi systemowe pod kątem błędów związanych z tym modułem oraz priorytetyzować wdrożenie poprawek.